文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
ImmuneBytes
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
智能合约中的常见漏洞 – ImmuneBytes

本文探讨了智能合约中常见的漏洞,包括重入攻击、整数溢出和下溢、时间戳依赖、未检查的外部调用、未初始化的存储变量、拒绝服务(DoS)、访问控制问题、抢跑交易、Oracle 操纵和糟糕的随机性等,每个漏洞都附有实际案例、发生方式和缓解策略,强调了智能合约开发中安全审计、严格测试和持续学习的重要性。

智能合约  漏洞  重入攻击  拒绝服务  oracle  安全性 
发布于 2025-03-29 19:36 阅读(1443) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约生命周期和安全性概述 - ImmuneBytes

本文探讨了智能合约生命周期中的安全问题,并强调了“左移方法”的重要性,这种方法提倡在开发的早期阶段就集成安全措施,从而及早发现和解决漏洞,降低开发成本,提高代码质量,最终增强用户信任并促进区块链生态系统的可持续发展。

智能合约  安全  生命周期  左移方法  漏洞  区块链 
发布于 2025-03-29 17:44 阅读(1067) 点赞(0)
分享
Twitter分享
微信扫码分享
模糊测试与不变性测试 - ImmuneBytes

本文介绍了模糊测试(Fuzz Testing)在智能合约中的应用,特别是在Solidity中。模糊测试通过生成随机输入来测试代码中可能被忽略的边界情况,结合不变性测试验证系统在各种情况下的预期行为。文章还探讨了有状态和无状态模糊测试、有界模型检查(BMC)以及端到端测试与模糊测试的结合,旨在提高智能合约的安全性。

模糊测试  智能合约  Solidity  不变性测试  有界模型检查  端到端测试 
发布于 2025-03-25 20:53 阅读(985) 点赞(0)
分享
Twitter分享
微信扫码分享
模糊测试 / 不变式测试 – ImmuneBytes

文章详细介绍了模糊测试及其在Solidity智能合约安全中的应用。它解释了模糊测试如何通过生成随机输入来发现传统测试遗漏的边缘案例,并深入阐述了不变式(Invariants)的概念及其在DeFi协议中确保系统稳定性的关键作用。文章还探讨了无状态与有状态模糊测试、边界模型检查以及模糊测试与端到端测试的结合。

模糊测试  智能合约  Solidity  不变式  DeFi  安全 
发布于 2025-03-25 17:35 阅读(5) 点赞(0)
分享
Twitter分享
微信扫码分享
案例研究:Lomads DApp 安全审查 – ImmuneBytes

Lomads是一个去中心化自治组织(DAO)创建和管理平台,通过多重签名保险箱、SWEAT Points贡献跟踪和直观的用户界面来促进社区协作,并委托进行了全面的渗透测试以确保安全。该渗透测试发现了未经授权的DAO详细信息修改、多重签名保险箱状态切换、XSS漏洞、SWEAT Points禁用等关键问题,并提出了加强访问控制、输入验证、内容安全策略等改进建议。

DAO  渗透测试  多重签名  XSS  访问控制  安全 
发布于 2025-03-25 16:57 阅读(1063) 点赞(0)
分享
Twitter分享
微信扫码分享
打破与防御去中心化系统之艺术 – ImmuneBytes

文章指出区块链安全不仅仅是代码问题,更是一场战略性的博弈。攻击者常利用博弈论、信息不对称和多轮次策略来攻击系统,而非简单的单一漏洞利用。文章强调需理解攻击者的思维,通过博弈机制而非单纯代码补丁来加强防御。

区块链安全  博弈论  攻击策略  MEV  跨链桥  智能合约安全 
发布于 2025-03-22 23:57 阅读(4) 点赞(0)
分享
Twitter分享
微信扫码分享
OpenZeppelin 库在安全性方面的重要性 – ImmuneBytes

这篇文章深入探讨了OpenZeppelin库在Web3智能合约安全开发中的关键作用。它详细阐述了OpenZeppelin如何通过提供预审计的模块来有效防止重入攻击、整数溢出和访问控制等常见漏洞,并标准化了ERC代币的实现。文章还强调了OpenZeppelin在提升开发效率、支持可升级合约、治理机制以及保障高价值资产安全方面的多重益处。

智能合约安全  OpenZeppelin  重入攻击  整数溢出  ERC代币标准  Web3 
发布于 2025-03-18 13:58 阅读(4) 点赞(0)
分享
Twitter分享
微信扫码分享
流动性战争与对抗性代币激励策略 – ImmuneBytes

本文探讨了DeFi领域中流动性争夺战的本质和演变,分析了协议设计者、交易者和研究者在流动性战争中的不同视角和策略。通过Curve Wars和Uniswap vs. SushiSwap的案例,揭示了veTokenomics和吸血鬼攻击等策略的影响,并指出了流动性提供者、治理贿赂和Liquid Staking Derivatives(LSD)等潜在的战场,强调了长期激励对齐的重要性。

流动性挖矿  veTokenomics  治理  激励  Curve战争  Uniswap  Sushiswap 
发布于 2025-03-13 15:44 阅读(1274) 点赞(0)
分享
Twitter分享
微信扫码分享
区块链的威胁建模 - ImmuneBytes

本文深入探讨了区块链技术的核心机制,包括共识协议、数据层、网络层以及模块化架构。文章分析了每个层面存在的潜在威胁,如验证者卡特尔、数据可用性问题、DDoS攻击以及模块化链中的漏洞,并提出了相应的缓解策略,强调了威胁建模对于保障区块链安全的重要性。

区块链  共识机制  数据可用性  网络安全  模块化  威胁建模 
发布于 2025-02-25 16:46 阅读(1297) 点赞(0)
分享
Twitter分享
微信扫码分享
流动性战争与对抗性代币激励策略 – ImmuneBytes

本文探讨了DeFi领域中流动的争夺,指出流动性是去中心化金融的命脉,但当激励机制不合理时,流动性也会成为一种武器。文章分析了流动性战争的参与者(协议设计者、交易员、研究员)的不同视角,并通过Curve Wars和Uniswap vs. SushiSwap两个案例,揭示了流动性战争的本质以及未来发展趋势。

流动性挖矿  veTokenomics  Curve战争  Uniswap  Sushiswap  治理 
发布于 2025-02-13 21:55 阅读(997) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
ImmuneBytes
ImmuneBytes
贡献值: 525 学分: 562
Stay Ahead of the Security Curve.
0 关注 3 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览