文章 视频 讲堂 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 讲堂
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
zellic
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
零知识入门:ZK领域的引导之旅,第二部分

本文深入探讨了零知识证明(ZKP)的不同应用,包括ZK支付、ZK硬件加速和zkVMs,强调了如何通过ZK技术提升区块链交易的隐私性和效率。文章详细介绍了ZK支付中的私密交易机制、使用特定硬件加速证明生成的优势,以及zkVM的通用性和实现原理,展现了零知识技术的广泛应用潜力。

零知识证明  ZK支付  zkVM  Zcash  硬件加速  区块链 
发布于 2023-09-02 20:54 阅读(129) 点赞(0)
分享
Twitter分享
微信扫码分享
如何创建DeFi 的抵押债务头寸或借贷协议

这篇文章深入探讨了去中心化金融(DeFi)中的抵押债务头寸(CDP)和借贷协议的主要安全问题,通过多个经典黑客案例分析了价格操控、重入攻击和输入验证不足等漏洞,并提供最佳实践以避免这些安全隐患。

去中心化金融  抵押债务头寸  安全漏洞  黑客案例  重入攻击  价格操控 
发布于 2023-08-05 20:32 阅读(131) 点赞(0)
分享
Twitter分享
微信扫码分享
探索Cairo:安全概述

本文介绍了最近发布的Cairo 1.0,Starknet的原生编程语言,重点关注其安全特性以及在Starknet上编写合约时可能遇到的陷阱。通过具体的代码示例讲解了如何编写Starknet智能合约,并指出了潜在的安全问题,如溢出、重入和存储冲突等。作者还提到了Cairo 2.0即将发布的改变,旨在增强语言的易用性和安全性。

Cairo  Starknet  智能合约  安全特性  重入攻击  溢出 
发布于 2023-07-28 17:59 阅读(113) 点赞(0)
分享
Twitter分享
微信扫码分享
你的三明治是我的午餐:如何抽取MEV合约V2

本文讨论了以太坊上的最大可提取价值(MEV)及其相关的安全问题,包括常见的攻击方式和智能合约中的气体优化缺陷。通过对一个存在气体优化漏洞的MEV机器人的分析,展示了如何利用其漏洞进行恶意操作,并介绍了如何在避免被MEV机器人影响的情况下保护普通用户的策略。

最大可提取价值  MEV攻击  ERC-20  安全漏洞  Gas 优化 
发布于 2023-07-22 14:22 阅读(145) 点赞(0)
分享
Twitter分享
微信扫码分享
针对ZK友好哈希函数的代数攻击

本文深入探讨了针对ZK友好哈希函数的多种代数攻击,包括插值攻击、GCD攻击和格布尔基攻击等。文章首先介绍了这些哈希函数的设计原理及其安全性,随后详细分析了各类攻击的机制及其对哈希函数安全性的影响。通过实例化具体攻击,强调了在设计安全算法时必须考虑的潜在弱点与新兴攻击方式。

ZK友好哈希函数  代数攻击  插值攻击  GCD攻击  格布尔基攻击  安全性 
发布于 2023-07-14 11:38 阅读(160) 点赞(0)
分享
Twitter分享
微信扫码分享
零知识简介:零知识领域导览,第一部分

这篇文章深入探讨了零知识证明(ZKP)及其在区块链技术中的应用,特别是 zkSNARKs、zkEVMs 和 zkBridges。

零知识证明  zkSNARKs  zkEVM  zkBridges  区块链  编程语言 
发布于 2023-07-06 18:44 阅读(162) 点赞(0)
分享
Twitter分享
微信扫码分享
探索ERC-4626:安全指南

ERC-4626是一个标准,用于定义代币化的收益型保险库,以便降低集成难度并创建一致且稳健的实现模式。文章详细讨论了ERC-4626的背景、核心功能及其在DeFi领域中的重要性,强调了标准化对于减少安全风险和促进跨协议集成的重要性。文章还通过Rari Capital和Cream Finance事件,说明缺乏标准化可能导致的安全问题。

ERC-4626  代币化保险库  DeFi  智能合约  安全性 
发布于 2023-06-13 16:16 阅读(116) 点赞(0)
分享
Twitter分享
微信扫码分享
ZK友好的哈希函数

本文探讨了ZK-friendly哈希函数的设计原则和性能,详细介绍了几种AOC(算术化导向密码)。文章分析了MiMC、Poseidon、Vision和Rescue等多个哈希函数在SNARK和STARK协议中的效率,强调了在不同上下文中选择合适哈希函数的重要性,同时也提及了新提出的高效哈希函数如Anemoi和Griffin。

哈希函数  零知识  SNARK  STARK  AOC  密码学 
发布于 2023-05-31 13:35 阅读(515) 点赞(0)
分享
Twitter分享
微信扫码分享
十亿美元漏洞:发现并修复Move字节码验证器中的关键问题

此文讨论了一个严重的漏洞,该漏洞存在于Sui区块链的Move字节码验证器中,允许攻击者规避多个安全属性,可能导致重大经济损失。漏洞源于控制流图的错误构建,影响了所有基于Move的区块链。文章详细介绍了漏洞的技术细节及其潜在攻击方式,这对于希望了解Move安全性的读者非常重要。

Move  字节码验证器  安全漏洞  控制流图  Sui区块链  攻击场景 
发布于 2023-05-17 18:56 阅读(111) 点赞(0)
分享
Twitter分享
微信扫码分享
Tornado Cash是如何工作的?

Tornado Cash是一种在以太坊网络上的去中心化币混合器,旨在提供强大的匿名性。本篇文章深入探讨了其背后的数学原理,包括哈希函数、Merkle树、承诺方案以及零知识证明等加密技术。此外,还重点分析了其使用的zk-SNARKs零知识证明系统,并审视了潜在的安全隐患,特别是与用户操作和代码依赖相关的问题。

Tornado Cash  零知识证明  zk-SNARK  Merkle树  哈希函数  加密技术 
发布于 2023-04-07 18:14 阅读(245) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zellic
zellic
贡献值: 535 学分: 221
Security reviews and research that keep winners winning. https://www.zellic.io/
0 关注 2 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览