文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
使用加密密钥在 Hardhat 和 Foundry 中保护你的私钥
本文介绍了在智能合约开发中使用加密密钥的重要性,并提供了在 Hardhat 和 Foundry 框架中实现加密密钥的详细步骤。文章强调了明文存储密钥的风险,并提供了使用 AES 等加密技术保护密钥的方法,同时推荐了密钥管理和安全开发的最佳实践。
加密密钥
Hardhat
Foundry
智能合约
密钥管理
安全开发
QuickNode
发布于 2025-04-30
阅读 ( 744 )
( 43 )
揭露多重签名诈骗:加密货币安全入门指南
本文深入探讨了加密货币中多重签名(multisig)钱包的安全问题,揭示了诈骗者如何利用多重签名钱包的机制进行欺诈,包括交易费用陷阱、网络钓鱼、虚假多重签名服务等,并提供了防范多重签名诈骗的实用方法,强调了安全私钥、使用可信软件、定期审计钱包权限的重要性。文章还通过实例展示了如何在以太坊上创建多重签名钱包,并提供了应对诈骗的建议
多重签名钱包
Multisig钱包
加密货币安全
Tron网络
智能合约安全
区块链安全
ankitacode11
发布于 2025-04-30
阅读 ( 269 )
Zora空投漏洞利用:深入研究12.8万美元的申领合约攻击
Zora的NFT空投系统中的一个漏洞允许攻击者通过利用薄弱的声明检查来窃取代币。攻击者利用0x Settler合约的basicSellToPool功能,使得ZoraTokenCommunityClaim合约将0x的ZORA代币分配转移到了攻击者的地址。这次攻击暴露了智能合约设计中安全性的重要性,并强调了严格的访问控制的必要性。
智能合约
漏洞
攻击
以太坊
空投
权限控制
Three Sigma
发布于 2025-04-30
阅读 ( 342 )
实用工具 - OpenZeppelin 文档
本文档介绍了OpenZeppelin Contracts库中提供的各种实用工具,包括密码学(签名验证,包括ECDSA、P256和RSA)、Merkle证明验证、接口自省(ERC-165)、数学运算、数据结构(如BitMaps、EnumerableSet、MerkleTree等)、数据打包、底层存储槽操作(StorageSlot)、Base64编码以及多重调用(Multicall)等功能。
ECDSA
P256
RSA
Merkle证明
ERC-165
多重调用
StorageSlot
OpenZeppelin
发布于 2025-04-30
阅读 ( 342 )
( 16 )
预编译对齐错误:根本原因分析 - Anza
Agave的ed25519和secp256r1预编译程序中存在一个bug,该bug在新版v2.2引入的`--transaction-structure view`选项的验证器中被暴露。
Ed25519
secp256r1
预编译程序
交易结构体
Agave
漏洞
Anza
发布于 2025-04-25
阅读 ( 432 )
( 14 )
为什么形式化验证是DeFi和Web3安全的必需品
本文强调了形式化验证(FV)在Web3和DeFi安全中的重要性,指出传统测试方法不足以应对Web3的安全挑战。FV通过数学证明确保代码按预期运行,能预防高危漏洞,并已在多个知名DeFi项目中应用,同时建议将FV尽早集成到开发生命周期中,以提升代码质量和安全性。
形式化验证
Web3
DeFi
安全
智能合约
漏洞
Certora
发布于 2025-04-25
阅读 ( 749 )
( 31 )
使用 safe-utils 和 tenderly-utils 自动化你的安全运营
本文介绍了如何使用 safe-utils 和 tenderly-utils 这两个 Foundry 模块来简化协议的治理流程,尤其是在涉及 Safe 多签账户的场景下。
多重签名
智能合约
Foundry
治理
测试网络
模拟
Recon
发布于 2025-04-25
阅读 ( 823 )
( 57 )
Solana账户粉尘攻击与地址投毒
该文章深入探讨了Solana区块链上两种新兴的欺诈形式:基于域名的粉尘攻击和外科手术式地址投毒攻击。文章详细解释了这两种攻击方式的原理、识别方法,以及如何通过建立工具来检测和预防这些攻击。文章强调,通过简单的逻辑和可扩展的方法,可以在钱包层面有效减少这些攻击。
Solana
粉尘攻击
地址投毒
域名
钱包安全
区块链安全
pineanalytics
发布于 2025-04-25
阅读 ( 729 )
( 29 )
创建一个 Action Workflow 以减少 Box 合约中的对象数量 - OpenZeppelin 文档
本文介绍了如何使用 OpenZeppelin Defender 创建一个 Action Workflow,用于监控 Box 合约中对象的数量,并在添加对象时自动移除对象,保证合约中对象数量的平衡。文章详细介绍了Action的设置、Workflow的设置、Monitor的设置,以及如何在 Sepolia 测试网上进行实际操作。
OpenZeppelin Defender
Action Workflow
智能合约
监控
自动化
Sepolia
OpenZeppelin
发布于 2025-04-24
阅读 ( 346 )
( 12 )
为什么SDK审计对Web3安全至关重要
本文讨论了Web3安全中SDK审计的重要性,强调了SDK作为连接dApp、钱包和区块链网络的关键层,其安全性常常被忽视。文章详细解释了SDK审计的定义、与智能合约和OpSec审计的区别,以及SDK审计的具体流程和评估领域,并列举了现实世界中SDK漏洞的案例,突出了进行SDK审计的必要性。
SDK审计
web3安全
智能合约
漏洞
供应链攻击
密码学
Three Sigma
发布于 2025-04-23
阅读 ( 158 )
由 BitsLab 发起的 Web3 护航计划再结硕果:OneKey 安全升级正式发布,公开致谢 BitsLab 及白帽黑客
近日,知名硬件钱包服务商OneKey正式发布v5.8.0版本更新,在新增多项功能并优化用户体验的同时,重点修复了包括TON网络合约部署、dApp连接稳定性等在内的多个安全问题此次更新特别致谢了BitsLab主导的Web3SecuringPlan(Web3护航计划)以及白帽子安
BitsLab
发布于 2025-04-23
阅读 ( 280 )
选择审计竞赛:如何识别“灵丹妙药”
本文分析了审计竞赛平台常见的营销误导策略,包括虚报提交指标、参与人数、排他性承诺、顾问审计师参与、社交媒体互动、匿名评价以及个体审计对比。文章建议在选择审计竞赛平台时,关注透明度、沟通和有效指标,并提出了一系列问题,帮助读者识别并避免这些误导,从而选择真正能提高代码安全性的平台。
审计竞赛
安全研究
漏洞
智能合约
代码安全
安全审计
zellic
发布于 2025-04-23
阅读 ( 883 )
( 35 )
DeFi黑客复现 - Foundry
该文档整理了2023年DeFi领域发生的安全事件,总共包含214起。每一条事件都列出了被攻击的项目名称、攻击日期、攻击类型、损失金额,以及复现漏洞的 Foundry 测试代码,和相关参考链接,可以帮助安全研究人员快速了解DeFi安全态势。
DeFi
安全漏洞
智能合约
攻击事件
Foundry
漏洞复现
SunWeb3Sec
发布于 2025-04-22
阅读 ( 257 )
你的dApp是否足够安全,可以在链上运行?
本文探讨了Web3开发中常见的智能合约漏洞,并提供了防范措施。文章详细分析了重入攻击、数据溢出和下溢,以及价格预言机操纵这三种经典漏洞的原理、攻击方式和修复方法。此外,文章还介绍了Chainlink等工具在降低预言机操纵风险方面的应用,强调了安全第一的开发理念。
重入攻击
数据溢出
数据下溢
价格预言机
Chainlink
智能合约安全
CoinsBench
发布于 2025-04-22
阅读 ( 919 )
( 28 )
DeFi 中的舍入误差:1 Wei 如何让你损失数百万美元
DeFi领域中的rounding errors漏洞依然普遍存在,可能导致重大损失。文章解释了rounding errors的成因、危害以及难以被人类发现的原因,并通过Juice Finance的案例展示了如何利用Formal Verification技术来检测和预防此类漏洞,强调了Formal Verification在保障DeFi协议安全中的作用。
Rounding Errors
Formal Verification
DeFi安全
智能合约
Juice Finance
漏洞
Certora
发布于 2025-04-22
阅读 ( 1056 )
( 26 )
Tornado Cash 案:起诉代码不是正义
Roman Storm 因为开发开源代码 Tornado Cash 面临联邦监狱的刑罚,该工具旨在以太坊区块链上进行隐私交易。检察官指控他参与“无牌经营汇款业务”的犯罪阴谋。文章批判了政府对开源软件开发者施加不合理的法律责任,认为这种行为威胁了技术创新。
Tornado Cash
隐私交易
开源代码
反洗钱
监管
刑事指控
Paradigm
发布于 2025-04-22
阅读 ( 922 )
( 5 )
TSP、电子身份、eIDAS 2 与英国数字钱包
本文讨论了数字化身份在英国的应用现状以及面临的挑战,强调了充分数字化和token化的经济的重要性。文章对比了英国政府在数字身份领域的进展与欧盟eIDAS2标准的实施,批评英国在该领域的缓慢进展,并建议英国政府采纳eIDAS2标准,以实现真正的数字身份和签名,促进TSP的增长,实现经济的数字化转型。
数字身份
eIDAS2
数字签名
TSP
UK Digital Wallet
EBSI
billatnapier
发布于 2025-04-20
阅读 ( 892 )
Recon 不变性测试扩展
本文介绍了 Visual Studio Code 的 Recon 扩展,它简化了不变性测试套件的设置和运行。该扩展提供了一系列工具,包括自动生成测试框架、快速创建处理器、自动生成模拟合约、生成 Echidna/Medusa 报告、生成精简的覆盖率报告,以及生成用于调试的单元测试。
不变性测试
Visual Studio Code
Recon
Echidna
Medusa
模糊测试
Recon
发布于 2025-04-18
阅读 ( 531 )
( 20 )
KiloEx 漏洞分析:跨链损失 740 万美元
KiloEx 是一个多链永续合约协议,部署在 BNB、Base、opBNB 和 Manta 链上。2025年4月14日,KiloEx 遭遇攻击,损失达740万美元。攻击者利用用户合约中缺乏验证的漏洞,通过伪造签名和操纵价格,获利后迅速转移资金。
KiloEx
多链永续合约
安全漏洞
价格操纵
资金转移
MinimalForwarderContract
quillaudits
发布于 2025-04-16
阅读 ( 394 )
零时科技 || 深入 Bybit 攻击事件 Part1 - 关于 Safe{Wallet}
我们监测到 Bybit Cold Wallet 发起⼀笔⼤额转账,转出 401,346 ETH 价值约 1.5 BillionUSD 。经过多⽅确认,确定这是⼀起针对 Bybit 的攻击。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2025-04-16
阅读 ( 788 )
( 34 )
‹
1
2
...
7
8
9
10
11
12
13
...
56
57
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
安全硬件
Phala
比特币挖矿
JVM
Invariant Testing
zkPorter
比特币现金
数据准确性
权益质押
XCVM
Azuki
协议规范
Slang
Metis
axum
做市商
区块链性能
rBPF
Sharding
乐观Rollup
预部署合约
信标代理
互换
public
规范资产
30天文章收益榜
»
寻月隐君
237 篇文章,546 学分
Tiny熊
190 篇文章,441 学分
ankitacode11
35 篇文章,430 学分
ImmuneBytes
38 篇文章,390 学分
blockmagnates
47 篇文章,337 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: