文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
区块链安全常见的攻击分析——存储冲突漏洞(Storage Collision Vulnerability)【16】
1、存储冲突漏洞(StorageCollisionVulnerability)在代理合约模式中,代理合约和逻辑合约共享同一存储空间。当代理合约将调用委托给逻辑合约时,逻辑合约中的变量实际写入的是代理合约的存储槽位。如果代理合约和逻辑合约都在槽位0存储关键数据(例如代理合约存储实现地址,而逻
XUYU
发布于 2025-02-18
阅读 ( 1260 )
( 43 )
隔离见证是如何彻底解决交易延展性攻击的
隔离见证是如何彻底解决交易延展性攻击的
隔离见证
延展性攻击
Dapplink
发布于 2025-02-16
阅读 ( 465 )
zkLend黑客攻击的深入分析与EraLend黑客攻击的关联
本文分析了2025年2月zkLend平台遭受攻击事件的细节,攻击者利用闪电贷机制操纵了市场累积值并通过舍入错误进行了资产盗窃,导致近1000万美元的损失。文中提供了详尽的攻击步骤、根本原因以及改进建议,以加强区块链平台的安全性。
闪电贷
市场累积器
安全漏洞
资产盗窃
区块链攻击
slowmist
发布于 2025-02-15
阅读 ( 583 )
( 8 )
利用EIP-7702和不可撤销签名解锁链抽象EOA
文章探讨了不可撤销签名在链抽象中的重要性,特别是对于EOA和智能账户。智能账户允许密钥轮换,但会损害不可撤销签名。而Omni Account通过确保智能账户和智能EOA都能在同一系统下进行链抽象,从而解决了这些问题。EIP-7702下的智能EOA会受到损害,需要仔细处理以防止双重支付攻击。
不可撤销签名
链抽象
智能账户
智能EOA
EIP-7702
Omni Account
Rhinestone
发布于 2025-02-14
阅读 ( 455 )
OpenZeppelin Upgrades Core & CLI - OpenZeppelin 文档
本文档介绍了OpenZeppelin Upgrades Core库和CLI工具,用于检测智能合约的升级安全性及存储布局兼容性。重点介绍了CLI的validate命令,以及High-Level API和Low-Level API的使用方法,包括环境配置、参数说明和返回结果,方便开发者在开发流程中尽早发现和解决潜在的升级问题。
OpenZeppelin
升级
智能合约
安全性
存储布局
validate命令
OpenZeppelin
发布于 2025-02-12
阅读 ( 328 )
零时科技 || Four.meme 攻击事件分析
我们监测到four.meme项目遭受黑客攻击,造成的损失约 15, 000 USD 。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2025-02-12
阅读 ( 1561 )
( 32 )
Web3 安全审计师回顾2024 年安全问题
Web3 安全审计师回顾2024 年安全问题
Web3
区块链安全
OpenZeppelin
发布于 2025-02-11
阅读 ( 2317 )
( 56 )
终极 Web3 安全路线图:如何成为 Web3 审计师
这篇文章详细阐述了Web3安全审计员的职业路径与必要技能,为没有编码背景的读者提供了入门的 roadmap。文章强调了Web3安全的重要性、可观的收入潜力以及如何通过逐步学习与实践来实现这一职业目标。通过各种学习资源和实践机会,读者可逐步掌握必要的技能,迈向成功的Web3审计师之路。
web3安全
智能合约
审计
Solidity
路线图
安全审计
Three Sigma
发布于 2025-02-08
阅读 ( 1459 )
( 57 )
零时科技 || IonicMoney 攻击事件分析
我们检测到 Mode Chain 上针对 Ionic Money 的一系列攻击,本次攻击共损失约 8.5 MUSD 。
黑客攻击
web3安全
攻击事件
零时科技
发布于 2025-02-07
阅读 ( 1069 )
( 12 )
【安全月报】| 1月份因漏洞、黑客和诈骗造成的损失约为9800万美元
2025年1月因漏洞、黑客和诈骗造成的损失约为9800万美元,发生28次加密货币黑客攻击,其中约800万美元归因于网络钓鱼。
安全月报
黑客攻击
攻击事件
零时科技
发布于 2025-02-06
阅读 ( 1203 )
( 24 )
2025年防止中心化加密货币交易所上的账户盗用
该博客文章重点介绍了新的白皮书《防止中心化加密货币交易所上的账户盗用》中的关键点,该白皮书记录了专门针对 CEX 的 ATO 相关攻击媒介和防御措施。文章讨论了攻击者如何利用 CEX 的安全漏洞盗取用户账户,并介绍了CEX应该采取哪些安全措施来保护用户账户和资金安全,包括加强技术安全机制、流程和文档。
账户盗用
中心化加密货币交易所
安全控制
多因素身份验证
网络钓鱼
SIM卡交换
Trail of Bits
发布于 2025-02-06
阅读 ( 232 )
实用工具 - OpenZeppelin 文档
本文介绍了OpenZeppelin Contracts库中常用的实用工具,包括密码学(ECDSA签名验证、Merkle证明验证),合约自检(ERC165接口检测),数学运算(SafeMath安全计算),支付(PaymentSplitter、PullPayment、Escrow),集合(EnumerableSet、EnumerableMap)以及其他实用工具(Address, Counters)。
ECDSA
Merkle树
ERC165
SafeMath
PaymentSplitter
EnumerableMap
OpenZeppelin
发布于 2025-02-04
阅读 ( 283 )
审计 Pump.fun 克隆的经验教训
本文作者分享了对一个 pump.fun 风格的代码库及其后端的审计经验。重点关注了后端代码的三个主要功能:从 bonding curve 中提取代币、创建 Raydium 池并迁移流动性、以及销毁剩余代币和灰尘代币。文中详细描述了在代币 decimal 处理、后端宕机处理和 JITO 捆绑交易处理中发现的几个关键问题,强调了对后端系统进行安全审计的重要性。
安全审计
Solana
pump.fun
Raydium
Jito
bonding curve
mahitman1
发布于 2025-02-04
阅读 ( 600 )
OpenZeppelin Monitor - OpenZeppelin 文档
本文档介绍了 OpenZeppelin Monitor,它是一种区块链监控服务,可以实时监控链上活动,并根据配置的条件触发通知。
区块链监控
实时监控
智能合约
EVM
Stellar
安全通知
OpenZeppelin
发布于 2025-02-02
阅读 ( 1007 )
智能合约审计介绍 – ImmuneBytes
本文介绍了智能合约审计的重要性,它是一种全面的审查,旨在发现智能合约中的设计缺陷、代码错误或安全漏洞。文章详细讲解了审计的流程,包括需求收集、单元测试、自动化代码分析、人工代码审查和报告生成。此外,还讨论了审计的成本、必要性以及带来的好处,强调了审计对于保护用户资金、提升项目信誉的重要性。
智能合约
审计
安全漏洞
代码审查
区块链
DeFi
ImmuneBytes
发布于 2025-02-01
阅读 ( 367 )
新版本发布和 API 稳定性 - OpenZeppelin 文档
本文档介绍了 OpenZeppelin Contracts 的发布计划和 API 稳定性保证。OpenZeppelin Contracts 遵循语义化版本控制,旨在每个月发布一个新的小版本,每几个月或一年发布一个新的主版本。API 稳定性意味着如果你的项目今天可以正常工作,它将继续这样做。新的合约和功能将在小版本中添加,但仅以向后兼容的方式添加。
OpenZeppelin
智能合约
API 稳定性
语义化版本控制
Solidity
版本控制
OpenZeppelin
发布于 2025-01-31
阅读 ( 253 )
CTF案例: 一个脚本白赚10w美刀
本文聚焦 2025 年 1 月 30 日 Buck You 平台的恶意事件,不法分子运用 DDoS 攻击脚本向共享对象发送大量失败交易,阻止他人访问并独吞 10 万美元奖励。详细阐释 DDoS 攻击的概念。
ctf
LeonDev1024
发布于 2025-01-30
阅读 ( 1240 )
( 14 )
Windows 平台须知
本文档提供了在 Windows 平台上构建和运行 OpenSSL 的各种选项,包括使用 Visual C++、Embarcadero C++Builder、MinGW 进行原生构建,以及使用 Cygwin 进行托管构建。详细介绍了每种构建方式的先决条件、快速入门步骤、安装目录以及链接原生应用程序的注意事项。
OpenSSL
Windows
Visual C++
MinGW
Cygwin
编译
构建
openssl
发布于 2025-01-28
阅读 ( 552 )
Monitor - OpenZeppelin 文档
本文介绍了OpenZeppelin Defender的Monitor模块,该模块允许用户全面了解智能合约的风险和行为。用户可以检测威胁,获取威胁和异常警报,并自动响应和解决问题。Monitor可以监控关键事件、潜在危险的交易或操作问题,并与各种通知渠道集成。
智能合约监控
威胁检测
漏洞预警
事件监控
交易过滤
自定义过滤器
OpenZeppelin
发布于 2025-01-27
阅读 ( 343 )
访问 - OpenZeppelin 文档
本文档介绍了OpenZeppelin Contracts库中用于访问控制的组件,包括Ownable、AccessControl和TimelockController。Ownable提供简单的所有者权限控制,AccessControl提供更细粒度的基于角色的访问控制,而TimelockController则在访问控制中引入时间锁机制,确保关键操作执行前有足够的时间让用户做出反应。
访问控制
权限管理
角色
时间锁
智能合约
ownable
AccessControl
TimelockController
OpenZeppelin
发布于 2025-01-26
阅读 ( 270 )
‹
1
2
...
13
14
15
16
17
18
19
...
57
58
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
DNSSEC
receive函数
程序模型
见证向量
熔融性
桥接安全
魔法互联网货币
流动性迁移
数字内容
适配器配置
逻辑层次结构
BOLT #9
BPFLoader
火块
活跃性韧性
修复措施
bitcoin-cli
原子化支付
开源科学
Solver
远端余额
技术堆栈
排列论证
哈希计算
研究融资
30天文章收益榜
»
Tiny熊
191 篇文章,737 学分
寻月隐君
244 篇文章,626 学分
ImmuneBytes
38 篇文章,552 学分
OpenZeppelin
208 篇文章,526 学分
ankitacode11
37 篇文章,489 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: