抢跑交易就是在一个已知的未来交易发生前,将另一个交易插入执行队列的第一位。抢跑交易可能带来巨大利润。
SharkTeam合约安全系列课程之NFT&GameFi开发与安全,作为第一课,首先让我们一起来学习什么是NFT?什么是GameFi?
代码是别人的,但是复制过来后,漏洞却是需要自己承受的,如此局面下,我们能够做的,就是严谨对待自己的项目和代码,因为出了问题后,Compound 和审计公司都没有义务为你负责。
静态分析是相对容易掌握的工具,对开发复杂的Defi应用非常有帮助。
智能合约交易顺序依赖漏洞,欢迎一起学习!
本文向大家介绍了常见的合约漏洞,自动化监测合约漏洞的工具以及链上漏洞的应对方案。这些内容不仅仅对大家更好保护资产有帮助而且也有助于更加深入理解智能合约的运作流程。
SharkTeam系列课程—NFT&GameFi开发与安全
搭建 Paradigm CTF 2021 比赛环境,从入门到放弃~
在我们发布【链必验】新版本之后,目前已有大批开发者前来试用,今天,我们还需要详细介绍这款工具。【链必验】智能合约自动检测工具,可用来检测区块链智能合约漏洞。平台针对每个用户模拟了一条单独的测试链,用户可以自主在测试链上对智能合约进行部署、测试和验证,是集智能合约开发、测试、验证于一体的综合平台。
在本文中,我将解释如何使用一些智能合约安全工具(Mythril、MythX、Slither、Manticore、Security、SmartCheck)来查找和利用以太坊智能合约中的安全漏洞。文章将涵盖基本原理和高级技术,例如测试安全属性、比较这些安全工具。
预言机作为区块链技术落定应用最为重要的基础设施,其对 DeFi 产业的发展起到决定性作用!我们需要更多创新的、优秀的预言机方案!
介绍如何快速进行闪电贷的三种工具,以及一些闪电贷的攻击案例和预防
关于 geth 节点安全
给人惊吓的代码可能造成恶劣的后果,在两个案例中,开发者都理性地假设了 safe 函数族(至少)会跟普通的函数一样安全而不会增加攻击面。随着 ERC-721 和 ERC-1155 标准变得更加流行,这种攻击可能会越来越频繁。开发者需要考虑使用 safe 函数族的风险,并考虑外部调用会怎样跟自己写下的代码交互。
本文展示了在编写智能合约时需要遵循的一系列模式和规范。