零时科技 || WOOFi 攻击分析

Arbitrum链上的WOOFi遭遇攻击,损失约900万美元。攻击利用合约漏洞拉高WOO价格后通过低价兑换大量WOO,最终导致重大损失。官方与攻击者沟通提出白帽奖金,但资金未归还。问题后被修复,指出设计和审计的重要性。

DFXFinance 重入事件分析

DFXFinance 在 Nov , 2022 发生重入攻击事件, 损失 3000 ETH or $~4M,这是很典型的跨函数重入攻击。很多安全专家已经对此事件进行了分析,我将跟随前人的脚步进行分析,旨在加深对跨函数重入的理解,并在最后给出了安全建议。

  • Lori
  • 发布于 2024-03-11
  • 阅读 ( 187 )
  • ( 10 )

CirculateBUSD 跑路事件分析

攻击过程分析2023年1月12日下午14:22:39,CirculateBUSD项目跑路,损失金额227万美金。

  • Lori
  • 发布于 2024-03-09
  • 阅读 ( 134 )
  • ( 12 )

MEVBot 攻击事件分析

通过对 MEVBot 攻击事件进一步分析来理解如何利用 calldata 进行攻击

  • Lori
  • 发布于 2024-03-08
  • 阅读 ( 178 )
  • ( 7 )

Ethernaut 题解 - Switch

通过破解 Ethernaut - Denial 来了解CALLDATA,该合约非常简单,旨在学习。

  • Lori
  • 发布于 2024-03-08
  • 阅读 ( 163 )
  • ( 7 )

绕过EOA账户检查

介绍以太坊账户,合约部署,如何绕过EOA账户检查,以及给开发者的安全建议。

  • Lori
  • 发布于 2024-03-07
  • 阅读 ( 184 )
  • ( 16 )

SharkTeam:Woo Finance被攻击事件分析

2024年3月5日,WooFinance部署在Arbitrum上的合约遭受闪电贷攻击,损失约850万美元。此前,2月23日,WooFinance部署在Ethereum上的合约就曾被攻击,损失约3,891美元。

EDGFinance 闪电贷价格操纵事件分析

EDGFinance 在2022-08-07 23:15:46(UTC) 遭受闪电贷价格操纵攻击,导致近$36,044的损失。

  • Lori
  • 发布于 2024-03-04
  • 阅读 ( 224 )
  • ( 22 )

Ethernaut 题解 - Dex

通过破解 Ethernaut - Denial 来了解价格操纵,该合约非常简单,旨在学习,后续将更新如何通过闪电贷操纵价格,以及BonqDAO 价格操纵事件分析

  • Lori
  • 发布于 2024-03-03
  • 阅读 ( 154 )
  • ( 8 )

Ethernaut学习之路 Denial

通过 Ethernaut Denial 了解Denial of Service攻击

  • Lori
  • 发布于 2024-03-02
  • 阅读 ( 169 )
  • ( 8 )

Ethernaut学习之路 GateKeeperThree

Ethernaut Solutions-GateKeeperThree 合约分析以及相应PoC

  • Lori
  • 发布于 2024-02-28
  • 阅读 ( 212 )
  • ( 7 )

Ethernaut学习之路 GateKeeperTwo

Ethernaut Solutions-GateKeeperTwo 合约分析以及相应PoC

  • Lori
  • 发布于 2024-02-28
  • 阅读 ( 225 )
  • ( 21 )

Ethernaut学习之路 GateKeeperOne

Ethernaut Solutions-GateKeeperOne 合约分析以及相应PoC

  • Lori
  • 发布于 2024-02-28
  • 阅读 ( 231 )
  • ( 22 )

SharkTeam:合约精度计算漏洞与安全建议

近几个月,连续发生多起安全事件与合约开发过程中的价格精度计算漏洞有关,损失金额已超千万美元,MIM_SPELL650万美元、RadiantCapital450万美元、OnyxProtocol210万美元等,均是因为计算时精度出现了问题导致关键变量计算错误从而被攻击。

零时科技 ||《2023年全球Web3行业安全研究报告》正式发布!

2023年,是加密世界多元化创新的一年,但创新的背后,也发生了许多让人咋舌的安全事件。零时科技安全团队发布了《2023年全球Web3行业安全研究报告》,回顾了2023年Web3行业全球政策,主要赛道所涵盖基本概念、安全事件、损失金额和攻击类型,并对典型安全事件进行了详细剖析,提出了安全预防方

探索Cairo:安全入门指南

简要了解开罗 1.0、Starknet 及其安全考虑因素。

Linux新手村必备!这些常用操作命令你掌握了吗?

在计算机的世界里,Linux操作系统以其强大的功能和灵活性受到了广大程序员和IT爱好者的喜爱。然而,对于初学者来说,Linux的操作命令可能会显得有些复杂和难以理解。今天,我们就来一起探索一些Linux常用操作命令,让你的计算机操作更加流畅。一、目录操作首先带大家了解一下Linux系统目录:

SharkTeam:2023年加密货币犯罪分析报告

2023年,Web3行业共经历了940多起大大小小的安全事件,同比2022年增长了超过50%,损失金额达到17.9亿美元。

  • SharkTeam
  • 发布于 2024-01-16
  • 阅读 ( 956 )
  • ( 17 )

本月钓鱼诈骗事件不减,发生多起单个地址被盗百万美元以上的事件

2023年12月,各类安全事件损失金额相比11月有所下降。12月因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额约2494万美元。本月钓鱼诈骗事件依旧不减,用户还需要提高反诈意识。以下为典型安全事件信息2023年12月5日,Web3开发平台Thirdweb存在安全漏洞,影响多份智能

零时科技 || TransitSwapRouterV5攻击分析

简单来说,TransitSwapRouterV5 合约中多路径兑换函数缺少兑换成功校验,导致多路径兑换中使用虚假的兑换金额在后续的兑换中换取真实资金并成功获利。