文章 课程 首页 集训营
更多
  • 视频
  • 百科图谱
  • 问答
  • 提问
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
Adevar labs
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
修复破坏不变性:Stake Pool 提现中的双重舍入

本文深入分析了 Solana 流动性质押协议审计中发现的一个复杂算术漏洞。最初问题在于用户提取质押时,无论谁支付 PDA 租金,协议都按包含租金的总额销毁 LP 代币,导致用户被过度扣费。开发团队在修复时尝试根据净值反向计算销毁量,却引入了“双重舍入”错误:两次连续的向下取整操作导致销毁的代币少于应有值,从而产生未抵押代币并稀释池值。最终通过由协议储备支付租金并维持原始销毁逻辑解决了问题。文章强调了在金融逻辑中保持舍入不变性的重要性,并建议使用模糊测试和数值模拟来捕捉此类细微的算术偏差。

流动性质押  舍入误差  PDA 租金  智能合约审计  LP 代币  不变性测试 
发布于 2026-04-29 08:16 阅读(168) 点赞(0)
分享
Twitter分享
微信扫码分享
15 亿美元损失的启示:DeFi 协议如何防御社交工程与运营攻击

文章深入探讨了DeFi协议面临的运营安全(OpSec)风险,特别针对朝鲜(DPRK)黑客组织的长期潜伏与社会工程学攻击。作者强调,即使代码经过完美审计,若在对手审查、人员招聘、硬件签名及多签治理等运营环节存在漏洞,仍会导致巨额资产损失,并为此提供了一套详细的防御行动指南。

运营安全  DeFi安全  社会工程学  多重签名  朝鲜黑客  OpSec 
发布于 2026-04-17 08:08 阅读(245) 点赞(0) ( 18 )
分享
Twitter分享
微信扫码分享
2026 年六大 Solana 智能合约审计公司

这篇文章为用户提供了选择 Solana 智能合约审计公司的指南,强调了 Solana 专用经验、手动审查深度和过往记录等关键标准。它详细介绍了 Sec3、Halborn、Certora、Accretion、OtterSec 和 Adevar Labs 等六家知名审计公司,并提供了选择和审计后的建议。

Solana  智能合约审计  安全审计  形式化验证  漏洞  Rust 
发布于 2026-03-04 08:12 阅读(772) 点赞(0) ( 36 )
分享
Twitter分享
微信扫码分享
Fogo会话深入探索

本文介绍了Fogo Sessions在Ignition中的集成,展示了如何利用会话密钥机制,允许用户在保持安全边界的同时,执行协议交互而无需每次交易签名。文章详细阐述了会话的设置、启动、运行时检查以及生命周期管理,并深入探讨了Ignition如何通过会话特定的指令、用户提取、程序签名者PDA验证以及会话Token传输来实现安全保障。

Fogo Sessions  Ignition  Solana  会话密钥  程序签名者  令牌传输 
发布于 2026-01-21 10:14 阅读(751) 点赞(0) ( 18 )
分享
Twitter分享
微信扫码分享
使用 Move Prover 验证 Aptos Vault 的正确性

本文介绍了如何使用 Move Prover 对 Aptos 上的一个简单 APT Vault 进行形式化验证。通过形式化验证,可以数学方式证明代码的正确性,确保 Vault 在所有可能的输入情况下都满足预期的属性,例如防止重复初始化、拒绝零存款/取款、保持资产会计的正确性以及保持 Vault 状态的一致性。

形式化验证  Move Prover  Aptos  Vault  智能合约  安全 
发布于 2026-01-15 12:41 阅读(872) 点赞(0) ( 16 )
分享
Twitter分享
微信扫码分享
DeFi 发布前安全检查清单 (2026版)

这篇文章详细阐述了区块链项目在发布前应遵循的八项核心安全最佳实践,包括多重独立审计、设立高额漏洞赏金、实时监控、多重签名管理关键权限、制定应急响应计划、防范钓鱼攻击、审查第三方依赖以及审计遗留和分叉代码,旨在帮助项目规避常见的安全风险。

安全审计  漏洞赏金  多重签名  应急响应  实时监控  反钓鱼 
发布于 2025-10-25 12:41 阅读(308) 点赞(0)
分享
Twitter分享
微信扫码分享
防止 Merkle 树中的第二原像攻击:完整指南

本文深入探讨了 Merkle 树中的第二原像攻击,解释了其原理以及如何利用中间节点来伪造叶子节点的证明。文章还详细介绍了四种有效的防御策略,包括使用不同的哈希函数、对叶子节点进行双重哈希、添加前缀以及限制叶子节点的长度,并分析了这些方法在实际应用中的适用性。

Merkle 树  第二原像攻击  哈希函数  密码学  安全 
发布于 2025-10-15 17:27 阅读(2348) 点赞(1) ( 88 )
分享
Twitter分享
微信扫码分享
Switchboard集成:统计数据的隐藏风险

本文深入探讨了去中心化金融(DeFi)中预言机的潜在漏洞,重点分析了Switchboard预言机价格源中存在的两个关键问题:错误地将标准差应用于中位数,以及对价格分布做出无效的假设。通过详细的案例分析,揭示了这些统计上的不一致性如何被攻击者利用,从而操纵价格边界、导致拒绝服务攻击等问题。最后,文章提出了替代方案,如使用最小和最大价格、中位数绝对偏差(MAD)等方法来提高预言机系统的安全性和可靠性。

预言机  DeFi  标准差  中位数  Switchboard  价格操纵  统计学 
发布于 2025-09-17 22:42 阅读(1192) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
EVM和SVM开发者的Sui Move指南:第一部分 - 心理模型

本文深入探讨了EVM、Solana和Sui Move在处理代币转账和访问控制等基本操作上的根本差异。EVM 依赖存储槽和运行时检查,Solana 通过签名验证将代码与数据分离,Sui 将所有内容视为具有编译时安全性的可拥有对象。理解这些模型对于开发至关重要,因为它们影响从数据组织到权限管理的各个方面。

EVM  Solana  Sui Move  代币转移  访问控制  智能合约 
发布于 2025-08-06 16:17 阅读(1386) 点赞(0)
分享
Twitter分享
微信扫码分享
Solana 上浮点运算的一种优雅替代方案

本文探讨了在Solana区块链上构建去中心化借贷协议SolVault时,使用浮点数计算清算惩罚所面临的确定性问题。由于浮点数在不同硬件架构上可能产生不同的结果,违反了区块链的确定性原则。文章提出使用泰勒级数近似法作为替代方案,以实现安全、确定且性能高效的清算惩罚计算,从而保障协议的偿付能力和安全性。

Solana  确定性  浮点数  泰勒级数  清算惩罚  风险管理 
发布于 2025-08-01 20:19 阅读(1185) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ›
文章删除后将不可恢复 !
删除 取消
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Adevar labs
Adevar labs
贡献值: 135 学分: 156
Blockchain Security Firm | Rust, Solidity, Move, and beyond. Vulnerability discovery, practical remediation, and complete audit reports | Ship Safely.
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览