本文是针对CoW Flash Loan Router的安全性审计报告。Ackee Blockchain Security对CoW协议进行了安全审查,发现了一些信息级别和警告级别的问题,主要集中在代码和gas优化方面。审计认为代码质量很高,文档全面,并确认了之前发现的三个问题的修复。
本文是Ackee Blockchain Security对Watt协议进行的安全审计报告。审计发现了20个安全问题,包括严重、高、中、警告和信息级别。在修复审查中,发现了一个新问题。关键、高和中等严重程度的发现已由客户修复,警告和信息严重程度的发现已由客户修复、部分修复或确认。
该文章是 Safe Smart Account 的一次安全审计报告,由 Ackee Blockchain Security 完成。
本文是 Hyperlend 委托 Ackee Blockchain Security 做的安全审计报告,审计发现了44个问题,从Info到Critical级别不等。其中最严重的问题是C1,它会导致所有抵押代币被盗。该审计报告还提出了改进建议,包括及时了解Aave和Fraxlend代码库的最新修复,并保持最佳安全实践。
本文是Ackee Blockchain Security 对 Unstoppable Domains 的Web3 Domains项目进行的安全性审计报告。审计发现了一些低危、警告和信息级别的安全问题,其中最严重的问题是由于退款接收方可写权限不足可能导致指令执行失败。审计团队建议 Unstoppable Domains 解决所有已识别的问题,改进顶级域的验证,并重新考虑二级域过期后的架构。
VFAT是一个收益聚合器,使用Sickle智能合约钱包进行收益耕作。Ackee Blockchain Security对其协议进行了安全审查,发现了31个问题,从Informational到High severity不等。第二次安全审查主要针对第一次审查中发现的问题的修复。
文章介绍了以太坊计划于2025年5月7日进行的Pectra升级,该升级合并了执行层(Prague)和共识层(Electra)的改进,旨在提高网络的效率、速度和易用性。文章重点分析了Pectra升级中包含的各项EIP提案,包括历史区块哈希预编译、BLS12-381曲线预编译、EOA加载智能合约代码的新交易类型等,并从安全角度进行了评估。
Bybit交易所遭遇了价值近15亿美元的加密货币盗窃事件,攻击者通过社会工程学攻击了Safe钱包开发者的开发机器,最终控制了Bybit的Safe账户并转移了所有资产。文章分析了事件经过,并探讨了如何利用Safe钱包的安全功能(如Safe Guards和时间锁)来预防此类攻击,强调了配置内置安全功能的重要性。
本文是针对 Aave Umbrella (新版 Aave 安全模块) 的一次安全审计报告摘要。
本文介绍了只读重入漏洞的原理、攻击方式和防御方法。该漏洞利用 view 函数在状态改变过程中的返回值,通过重入操纵智能合约并提取价值。文章通过示例合约展示了漏洞的利用方式,并提供了使用 ReentrancyGuard 和 CEI(checks-effects-interactions)模式的防御措施。