文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
从模糊测试Centrifuge Protocol 中学到的教训 第1部分
本文介绍了Centrifuge协议在实施模糊测试套件过程中的经验,讨论了在高覆盖率测试中的策略及方法,包括使用随机化机制来扩展合约的测试配置。文章分为多个部分,包括策略概述、Centrifuge的介绍、关键经验总结与结论,结构清晰且逻辑性强,适合对区块链测试技术感兴趣的读者。
Centrifuge
fuzz testing
coverage
EVM
blockchain
testing strategies
Recon
发布于 2024-05-04
阅读 ( 721 )
漏洞分析:WOOFi黑客攻击
2024年3月5日,WOOFi的合成主动市场制造(sPMM)算法在Arbitrum网络上遭受攻击,损失达到860万美元。攻击者通过一系列闪电贷操控低流动性条件,导致WOO价格异常低下,从而获利。本文详细分析了攻击的背景、步骤及其导致的漏洞。
WOOFi
sPMM
闪电贷款
价格操控
安全漏洞
合约攻击
Cyfrin
发布于 2024-03-10
阅读 ( 355 )
深入分析 Euler Finance 漏洞
Euler Finance遭遇了约2亿美元的黑客攻击,原因是其EToken智能合约中的缺陷导致的流动性检查缺失。文章详细分析了攻击的步骤、所用合约和过程,并提供了攻击的概念验证。解读了如何在该协议中出现此类漏洞及其可能的解决方案。
Euler Finance
黑客攻击
智能合约
流动性检查
动态清算
代码审计
Cyfrin
发布于 2024-03-08
阅读 ( 411 )
什么是模糊测试(fuzz tests)
本文详尽介绍了智能合约的模糊测试和不变性测试,强调了它们在确保区块链系统安全性方面的重要性。通过使用Foundry框架,文章探讨了如何定义不变性、不同类型的模糊测试以及其相对于传统单元测试的优势,并推荐了几种最佳的模糊测试工具。
模糊测试
智能合约
不变性测试
Foundry
区块链安全
漏洞检测
Cyfrin
发布于 2024-02-02
阅读 ( 620 )
我应该使用什么钱包来存储我的加密货币?
在选择钱包时,应该根据资金金额和经验进行权衡。
钱包
区块链安全
翻译小组
发布于 2023-12-16
阅读 ( 4584 )
( 145 )
WebAuthn和Passkey:加密货币日常用户的密钥管理
本文深入探讨了WebAuthn和Passkey在Web3密钥管理中的应用,旨在提升加密货币用户的日常使用体验。
WebAuthn
Passkey
密钥管理
智能合约账户
安全 Enclave
MPC-TSS
sevenxventures.eth
发布于 2023-12-12
阅读 ( 499 )
图解KaoyaSwap安全攻击过程和写POC全过程
为了看的清晰,本文先利用画图和数据分析整个事件的攻击原理和流程,然后再去写POC。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-02
阅读 ( 3857 )
( 213 )
智能合约安全的新最低测试标准:Fuzz / Invariant Test
in
全面掌握Solidity智能合约开发
in
全面掌握Solidity智能合约开发
学习使用模糊测试(Fuzz Test)及不变性测试( Invariant Test)提高合约安全性。
测试
Foundry
区块链安全
智能合约
翻译小组
发布于 2023-11-28
阅读 ( 4964 )
( 147 )
双重流动性之殇 —— KyberSwap 巨额被黑分析
据慢雾安全团队情报,2023 年 11 月 23 日,去中心化交易平台 KyberSwap 遭到攻击,攻击者获利约 5470 万美元。
黑客攻击
漏洞分析
区块链安全
慢雾科技
发布于 2023-11-27
阅读 ( 3334 )
( 6 )
2023 年 Web3 中最常见的 10 个漏洞
2023 年 Web3 中最常见的 10 个漏洞: 输入验证不正确;计算错误;预言机/价格操纵; 弱访问控制; 重放攻击;舍入误差;重入攻击;抢跑;未初始化的代理;治理攻击。
智能合约安全
翻译小组
发布于 2023-08-09
阅读 ( 6847 )
( 45 )
智能合约安全审计入门篇 —— 签名重放
了解一个经典的智能合约漏洞 —— 签名重放。
智能合约安全
安全审计
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3962 )
智能合约安全审计入门篇 —— 抢跑
了解一个非常常见的攻击手法 —— 抢跑。
智能合约安全
安全审计
抢跑
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3716 )
12.slither检测器之四——变量重写检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
遍历所有的节点处理变量读写关系的示例
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-04
阅读 ( 2949 )
DeFi 合约安全的新模式:关注协议不变性
在 DeFi 合约中,常见模式是`Checks-Effects-Interactions(检查-生效-交互)`模式, 不够好,它会让开发者忘记协议的核心不变性。 作者提出了一个新的模式:FREI-PI: `功能检查-生效-交互+协议不变性`,让我们更多关注协议的不变性(安全性)。
DeFi
智能合约
Tiny熊
发布于 2023-07-04
阅读 ( 4438 )
( 74 )
11.slither检测器之三——批量函数调用检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
本文会涉及到slither中几类call的区别,slither遍历node时的常用的递归框架,以及将这两类知识应用到批量函数调用风险的检测中。
Slither
漏洞检测
漏洞分析
小驹
发布于 2023-07-03
阅读 ( 2993 )
( 5 )
10.slither检测器分析之二——自杀函数检测及shift汇编函数检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解自杀函数检测自杀函数的风险与应用场景。自杀函数可以做为一种隐藏的transfer的手段。 2.shift汇编函数与其它语言的参数不一致,容易混淆。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-03
阅读 ( 2640 )
ERC777 与任意调用合约可能出现的安全问题
Hook 是一个强大功能,可以带来更灵活的组合性。向任何强大的武器一样,使用不当可能会伤害到自己。 当任意调用与 Hook 在一起,更要小心。
Hook
ERC777
区块链安全
智能合约
Tiny熊
发布于 2023-06-30
阅读 ( 3789 )
( 22 )
09.slither检测器分析之一——状态变量覆盖漏洞
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
09.状态变量覆盖的含义状态变量覆盖是指子类中的状态变量将父类的状态变量进行覆盖,子类和父类使用了相同名称的状态变量。在这种情况下,如果操作子类的状态变量不会修改父类的状态变量,而此时代码的真实意图可能是为了修改父类的状态变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2965 )
( 3 )
08.slither中数据依赖检测示例
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解数据依赖性的概念。 2.在源代码分析时,可以从用户的输入跟踪受影响的合约变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2606 )
06. Slither中间语言SlitherIR理论介绍
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
节点、表达式与IR的是什么样的关系?如何根据代码生如何提取出IR指令?在遍历节点时,有哪些对象经常用到。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 3131 )
‹
1
2
3
4
5
6
7
8
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Struct
DeFi 3.0
Loom
区块链扩展性
Sigma协议
solc
ERC7540
UUPS Proxy
Chimera
角色管理
确定性部署
Parasset
Cronos
社区共识
Acala
存储解决方案
SVG
Euler V2
L2解决方案
挑战
SIWE
merge
Loot Survivor
跨链解决方案
mybatis
30天文章收益榜
»
寻月隐君
237 篇文章,526 学分
Tiny熊
190 篇文章,429 学分
ankitacode11
35 篇文章,419 学分
ImmuneBytes
37 篇文章,352 学分
blockmagnates
47 篇文章,324 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: