零时科技安全团队会继续跟踪此次事件,也再次呼吁大家保管好自己私钥,提高安全意识,注意钱包和资产安全,有任何资产丢失的情况,第一时间与我们取得联系。
在过去的两年里,由于WannaCry、NotPetya和Locky的出现,勒索软件吸引了大量的媒体报道。2017年5月,WannaCry勒索软件在全球多个系统中迅速传播。
本文探讨了Nomad桥的漏洞及其被黑的原因,强调了未审计代码带来的安全风险,并介绍了一项新工具——审计覆盖追踪器,该工具旨在提供DeFi协议代码的审计状态信息,从而帮助开发者和用户避免类似的安全问题。
典型的重入漏洞,分析重入漏洞两板斧:1. 找循环 ,2. 找代币变化。
本文介绍了如何使用Paradigm的CTF框架创建以太坊智能合约的CTF挑战。文章详细讲解了从智能合约的漏洞设计、框架的设置、Docker环境的搭建到进行远程测试的每个步骤,适合想要了解区块链CTF的开发者与安全研究人员。
地址监控API:如何追溯与监控Uniswap黑客地址
第十课【详解重放攻击】。
MoveCTF 所有题解Writeup
第九课【详解提案攻击】。
警惕相同尾号空投骗局
概述本文聚焦如何写出更加健壮的代码,从变量、结构体、函数、修饰器、代码规范、外部调用、静态调用、事件、合约、项目整体等给出分析视角,供开发着参考,从而写出更加优质的代码。
Memestake 漏洞分析
第八课【详解回退攻击】
建议对于转移流动性时添加对于新池子的初始价格的判断,避免在进行资金迁移时有巨额资金剩余。
合约中的计算奖励函数的算法只与用户地址余额和时间差有关
2022哔哩哔哩 1024程序员节 T4 区块链详解,这次题目使用了两种方法,都可以顺利拿到flag
2022 年 10 月 27 日,据慢雾安全团队情报,Victor the Fortune (VTF) 代币和 V8 protocol (V8) 代币均存在严重漏洞遭到攻击,攻击者分别获利约 5.8 万美元和 5.3 万美元。
SharkTeam合约安全系列课程之【十大智能合约安全威胁】和您一起讨论和深入。第七课【详解三明治攻击】。
OlympusDAO事件分析
据慢雾安全团队情报,2022 年 7 月 10 号,OmniX NFT 平台遭受闪电贷攻击。慢雾安全团队现将简要复盘分析分享如下。
扫一扫 - 使用登链小程序
379 篇文章,1159 学分
67 篇文章,470 学分
209 篇文章,368 学分
116 篇文章,292 学分
70 篇文章,241 学分