文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
零时科技 || Bybit 攻击事件分析
我们监测到⼀笔涉及Bybit交易所的重⼤安全事件,转出401,346 ETH 、8,000 mETH、90,375 stETH和15,000 cmETH 价值约1.5 BillionUSD,共损失15亿美元。
零时科技
发布于 2025-02-25
阅读 ( 1281 )
( 21 )
Bybit黑客事件及其对多重签名钱包安全性的启示
Bybit黑客事件展示了无视操作安全的风险,攻击者利用硬件钱包的盲签名缺陷操控了智能合约,盗取了价值14.6亿美元的以太坊。尽管多重签名钱包在技术上能够提供更高的安全性,然而其有效性仍然依赖于用户的操作流程与习惯,强调了加强操作安全的重要性。
盲签名
多重签名
操作安全
以太坊
社交工程
黑客攻击
Certora
发布于 2025-02-24
阅读 ( 955 )
( 8 )
15亿美元的Bybit被盗事件:运营安全失败的时代已经到来
Bybit交易所遭遇了15亿美元的加密货币盗窃,攻击者通过入侵多个签名者的设备,操纵钱包界面,并在签名者不知情的情况下收集了所需的签名。文章分析了这一事件,并将其与WazirX和Radiant Capital的攻击联系起来,指出攻击者不再利用智能合约漏洞,而是转向攻击交易所的运营安全,强调行业需要加强运营安全,实施隔离、验证和检测等措施,以应对日益复杂的威胁。
加密货币
交易所
安全
多重签名
运营安全
朝鲜
Trail of Bits
发布于 2025-02-22
阅读 ( 389 )
Stellar合约库0.1.0审计
本文对OpenZeppelin的Stellar Contracts Library进行了审计,重点分析了其可用性和安全性,识别出若干高、中、低严重性的问题,并提出优化建议。审计结果显示,库在开发过程中的灵活性和安全性设计良好,适用于Stellar区块链上智能合约的开发。
审计
Stellar
智能合约
开放zeppelin
安全性
Rust
OpenZeppelin
发布于 2025-02-22
阅读 ( 960 )
( 3 )
Solana多重签名安全性
本文探讨了在Solana多重签名环境中,当部分签名者被攻击时,如何安全地进行交易签名。文章分析了Solana的两种签名方式:基于最近区块哈希的签名和基于持久nonce的签名,并提出了一种在允许签名者观察交易手续费支付者的前提下,通过等待区块哈希过期并观察链上交易来确保安全签名的流程。总结了在签名者无法完全信任的环境下,确保交易安全性的关键在于可观察性。
Solana
多重签名
安全
交易签名
区块哈希
Durable Nonce
osecio
发布于 2025-02-22
阅读 ( 297 )
揭露并修复Aleo中的一个通胀漏洞 - ZKSECURITY
本文揭示了2024年11月在Aleo主网上发现的一个严重通胀漏洞的细节,该漏洞源于不安全的输入/输出提交方式,可能导致攻击者绕过最终确认逻辑,非法铸造代币。漏洞发现后,立即报告给Aleo团队并迅速修复,未发现实际利用。修复方案通过增加显式检查确保交易输入/输出数据类型的正确性。
Aleo
零知识证明
ZKP
漏洞
安全
通胀
zksecurity
发布于 2025-02-20
阅读 ( 475 )
区块链安全常见的攻击分析——存储冲突漏洞(Storage Collision Vulnerability)【16】
1、存储冲突漏洞(StorageCollisionVulnerability)在代理合约模式中,代理合约和逻辑合约共享同一存储空间。当代理合约将调用委托给逻辑合约时,逻辑合约中的变量实际写入的是代理合约的存储槽位。如果代理合约和逻辑合约都在槽位0存储关键数据(例如代理合约存储实现地址,而逻
XUYU
发布于 2025-02-18
阅读 ( 1340 )
( 43 )
隔离见证是如何彻底解决交易延展性攻击的
隔离见证是如何彻底解决交易延展性攻击的
隔离见证
延展性攻击
Dapplink
发布于 2025-02-16
阅读 ( 536 )
zkLend黑客攻击的深入分析与EraLend黑客攻击的关联
本文分析了2025年2月zkLend平台遭受攻击事件的细节,攻击者利用闪电贷机制操纵了市场累积值并通过舍入错误进行了资产盗窃,导致近1000万美元的损失。文中提供了详尽的攻击步骤、根本原因以及改进建议,以加强区块链平台的安全性。
闪电贷
市场累积器
安全漏洞
资产盗窃
区块链攻击
slowmist
发布于 2025-02-15
阅读 ( 654 )
( 8 )
利用EIP-7702和不可撤销签名解锁链抽象EOA
文章探讨了不可撤销签名在链抽象中的重要性,特别是对于EOA和智能账户。智能账户允许密钥轮换,但会损害不可撤销签名。而Omni Account通过确保智能账户和智能EOA都能在同一系统下进行链抽象,从而解决了这些问题。EIP-7702下的智能EOA会受到损害,需要仔细处理以防止双重支付攻击。
不可撤销签名
链抽象
智能账户
智能EOA
EIP-7702
Omni Account
Rhinestone
发布于 2025-02-14
阅读 ( 529 )
OpenZeppelin Upgrades Core & CLI - OpenZeppelin 文档
本文档介绍了OpenZeppelin Upgrades Core库和CLI工具,用于检测智能合约的升级安全性及存储布局兼容性。重点介绍了CLI的validate命令,以及High-Level API和Low-Level API的使用方法,包括环境配置、参数说明和返回结果,方便开发者在开发流程中尽早发现和解决潜在的升级问题。
OpenZeppelin
升级
智能合约
安全性
存储布局
validate命令
OpenZeppelin
发布于 2025-02-12
阅读 ( 486 )
零时科技 || Four.meme 攻击事件分析
我们监测到four.meme项目遭受黑客攻击,造成的损失约 15, 000 USD 。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2025-02-12
阅读 ( 1646 )
( 32 )
Web3 安全审计师回顾2024 年安全问题
Web3 安全审计师回顾2024 年安全问题
Web3
区块链安全
OpenZeppelin
发布于 2025-02-11
阅读 ( 2524 )
( 56 )
终极 Web3 安全路线图:如何成为 Web3 审计师
这篇文章详细阐述了Web3安全审计员的职业路径与必要技能,为没有编码背景的读者提供了入门的 roadmap。文章强调了Web3安全的重要性、可观的收入潜力以及如何通过逐步学习与实践来实现这一职业目标。通过各种学习资源和实践机会,读者可逐步掌握必要的技能,迈向成功的Web3审计师之路。
web3安全
智能合约
审计
Solidity
路线图
安全审计
Three Sigma
发布于 2025-02-08
阅读 ( 1685 )
( 57 )
零时科技 || IonicMoney 攻击事件分析
我们检测到 Mode Chain 上针对 Ionic Money 的一系列攻击,本次攻击共损失约 8.5 MUSD 。
黑客攻击
web3安全
攻击事件
零时科技
发布于 2025-02-07
阅读 ( 1131 )
( 12 )
【安全月报】| 1月份因漏洞、黑客和诈骗造成的损失约为9800万美元
2025年1月因漏洞、黑客和诈骗造成的损失约为9800万美元,发生28次加密货币黑客攻击,其中约800万美元归因于网络钓鱼。
安全月报
黑客攻击
攻击事件
零时科技
发布于 2025-02-06
阅读 ( 1322 )
( 24 )
2025年防止中心化加密货币交易所上的账户盗用
该博客文章重点介绍了新的白皮书《防止中心化加密货币交易所上的账户盗用》中的关键点,该白皮书记录了专门针对 CEX 的 ATO 相关攻击媒介和防御措施。文章讨论了攻击者如何利用 CEX 的安全漏洞盗取用户账户,并介绍了CEX应该采取哪些安全措施来保护用户账户和资金安全,包括加强技术安全机制、流程和文档。
账户盗用
中心化加密货币交易所
安全控制
多因素身份验证
网络钓鱼
SIM卡交换
Trail of Bits
发布于 2025-02-06
阅读 ( 379 )
实用工具 - OpenZeppelin 文档
本文介绍了OpenZeppelin Contracts库中常用的实用工具,包括密码学(ECDSA签名验证、Merkle证明验证),合约自检(ERC165接口检测),数学运算(SafeMath安全计算),支付(PaymentSplitter、PullPayment、Escrow),集合(EnumerableSet、EnumerableMap)以及其他实用工具(Address, Counters)。
ECDSA
Merkle树
ERC165
SafeMath
PaymentSplitter
EnumerableMap
OpenZeppelin
发布于 2025-02-04
阅读 ( 405 )
审计 Pump.fun 克隆的经验教训
本文作者分享了对一个 pump.fun 风格的代码库及其后端的审计经验。重点关注了后端代码的三个主要功能:从 bonding curve 中提取代币、创建 Raydium 池并迁移流动性、以及销毁剩余代币和灰尘代币。文中详细描述了在代币 decimal 处理、后端宕机处理和 JITO 捆绑交易处理中发现的几个关键问题,强调了对后端系统进行安全审计的重要性。
安全审计
Solana
pump.fun
Raydium
Jito
bonding curve
mahitman1
发布于 2025-02-04
阅读 ( 687 )
OpenZeppelin Monitor - OpenZeppelin 文档
本文档介绍了 OpenZeppelin Monitor,它是一种区块链监控服务,可以实时监控链上活动,并根据配置的条件触发通知。
区块链监控
实时监控
智能合约
EVM
Stellar
安全通知
OpenZeppelin
发布于 2025-02-02
阅读 ( 1159 )
‹
1
2
...
14
15
16
17
18
19
20
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
Solana
DeFi
Solidity
NFT
Web3
零知识证明
比特币
EVM
区块链安全
去中心化
Rust
闪电网络
Move
加密货币
MEV
Rollup
DApp
每周以太坊
预言机
Layer2
密码学
Sui
30天文章收益榜
»
Tiny熊
191 篇文章,672 学分
Henry
95 篇文章,559 学分
寻月隐君
257 篇文章,494 学分
OpenZeppelin
223 篇文章,491 学分
blockmagnates
68 篇文章,411 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: