​零时科技 | Paraluni攻击事件分析

通过此次攻击事件来看,攻击成功最重要的因素是Paraluni官方MasterChef合约中没有对Token地址做严格校验和对质押存款的方法未做重入限制,当然前提还是对Token未做严格校验,该风险就算加入了重入限制条件,攻击者依然可以通过Token可控对项目造成威胁......

大意失荆州 —— Paraluni 被黑分析

2022 年 03 月 13 日,据慢雾区消息,Paraluni 存在严重漏洞遭攻击,黑客获利约 170 万美元,慢雾安全团队第一时间介入分析,并将结果分享如下:

零时科技|如何在链上复现安全漏洞?

在链上复现漏洞时,需要明确上链的类型及可相关联的钱包。之后通过领取测试币,部署合约,发起交易,从而实现链上智能合约的测试

NFT交易平台安全风险频发--OpenSea & X2Y2安全事件分析

NFT交易平台安全风险频发--OpenSea & X2Y2安全事件分析

  • SharkTeam
  • 发布于 2022-03-09
  • 阅读 ( 2739 )
  • ( 13 )

AscendEX黑客攻击事件资金流向分析

AscendEX黑客攻击事件资金流向分析

  • SharkTeam
  • 发布于 2022-03-08
  • 阅读 ( 2393 )
  • ( 5 )

监守自盗?Titano.Finance被黑事件分析

监守自盗?Titano.Finance被黑事件分析

  • SharkTeam
  • 发布于 2022-03-08
  • 阅读 ( 1962 )
  • ( 3 )

参数校验不严谨:Superfluid被黑事件分析

Superfluid被黑事件分析

  • SharkTeam
  • 发布于 2022-03-07
  • 阅读 ( 2819 )
  • ( 5 )

损失3.26亿,跨链协议再暴雷:Wormhole被黑事件分析

Wormhole被黑事件分析

  • SharkTeam
  • 发布于 2022-03-07
  • 阅读 ( 5109 )
  • ( 8 )

细节决定成败:QBridge被黑事件分析

QBridge被黑事件分析

  • SharkTeam
  • 发布于 2022-03-07
  • 阅读 ( 3176 )
  • ( 5 )

虚假乌克兰代币空投欺诈事件分析

虚假乌克兰代币空投欺诈事件分析

  • SharkTeam
  • 发布于 2022-03-04
  • 阅读 ( 2043 )
  • ( 8 )

权限问题:Crosswise 被黑事件分析

Crosswise 被黑事件分析

  • SharkTeam
  • 发布于 2022-03-04
  • 阅读 ( 2619 )
  • ( 5 )

闪电贷攻击:Sashimi Swap被黑事件分析

Sashimi Swap被黑事件分析

  • SharkTeam
  • 发布于 2022-03-04
  • 阅读 ( 3414 )
  • ( 9 )

重入攻击:Uniswap V3流动性协议Visor Finance被黑事件分析

Uniswap V3流动性管理协议Visor Finance遭受攻击,总损失约为820万美元

  • SharkTeam
  • 发布于 2022-03-03
  • 阅读 ( 2913 )
  • ( 2 )

闪电贷和重入攻击:Grim Finance被黑事件分析

Fantom链上收益协议Grim Finance遭遇闪电贷攻击

  • SharkTeam
  • 发布于 2022-03-03
  • 阅读 ( 2862 )
  • ( 2 )

如何防止以太坊智能合约攻击-源码分析

本文通过编写一个有漏洞的合约,分析如何攻击、预防并修复漏洞

  • aisiji
  • 发布于 2022-02-25
  • 阅读 ( 2416 )
  • ( 13 )

tx.origin攻击实现

tx.origin攻击实现,一次调用,转干合约

  • 晓道
  • 发布于 2022-02-18
  • 阅读 ( 4216 )
  • ( 28 )

一种基于区块链的泛用型数据隐私保护的安全多方计算协议

一种基于区块链的泛用型数据隐私保护的安全多方计算协议

​零时科技 | Titano Finance攻击事件分析

零时科技区块链安全情报平台监控到消息,北京时间2022年2月14日,Titano Finance遭到攻击,损失3200万TITANO代币,零时科技安全团队及时对此安全事件进行分析。

基于哈希证明系统的区块链两方椭圆曲线签名

椭圆曲线数字签名算法(ECDSA)是区块链密码学技术中常见的数字签名之一,其在加密货币、密钥身份认证等方面已被广泛应用。然而当前的区块链ECDSA算法灵活性较低、匿名性较弱且分散性不高,性能相对高效的应用实例也十分有限。基于哈希证明系统,文章提出一种适用于区块链的两方椭圆曲线数字签名算法。通过给定签名算法的数理逻辑及其安全模型,融入区块链进行测评,证明了方案的可行性。最后,对签名方案的安全性进行了分析,证实该方案无需交互性安全假设便可在零知识性的基础上减少通信开销。

一种面向双中台双链架构的内生性数据安全交互协议研究

自“数据+业务”的双中台架构被提出以来, 中台间数据进行安全交互的效能显得尤为重要. 基于此, 本研究提出了一种高效的交互式协议, 在借助区块链双链结构保证数据安全可信的情况下, 改善了内生性数据在中台间交互效率低的问题. 对新协议中核心的门限签名技术进行实验模拟的结果表明新协议在链下签名、链上验签过程中比传统单一链上签名及验签的方法节省了42.1%的时间成本. 新协议对中台融合区块链技术、加快中台与区块链的广泛实践均具有积极推动作用.