文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
CWA-2023-002:栈溢出崩溃(代号:Cherry)
该安全公告 CWA-2023-002 描述了 CosmWasm 中的一个栈溢出漏洞,攻击者可以通过构造恶意合约利用 Wasm 导入和导出之间的递归循环,导致虚拟机崩溃。已发布补丁以修复此问题,建议相关项目升级其 wasmvm 依赖。
CosmWasm
栈溢出
WASM
漏洞
安全
虚拟机
CosmWasm
发布于 2024-08-02
阅读 ( 360 )
【安全月报】| 7月区块链安全事件大幅增长,因黑客攻击等损失金额达2.86亿美元
7月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达2.86亿美元。
安全月报
安全事件
黑客攻击
零时科技
发布于 2024-08-02
阅读 ( 2013 )
( 27 )
Dough Finance攻击事件---合约也有RCE
7.12DoughFinance合约遭受攻击,损失约1.8M。我对这个攻击进行了代码分析和步骤分解,并写了一个基于foundry的poc。
合约攻击
安全事件分析
合约审计
智能合约安全
黑梨888
发布于 2024-07-31
阅读 ( 2474 )
( 65 )
Shutter X HOPR:没有端到端加密,就没有自由
Shutter 和 HOPR 致力于通过加密技术增强区块链的隐私和安全。Shutter 通过加密内存池防止抢跑交易,而 HOPR 则通过 onion 路由和 mixnet 等技术侧重于元数据隐私和用户匿名性。二者在 Gnosis Chain 上的集成旨在为开发者提供全面的隐私和安全框架。
加密内存池
元数据隐私
匿名性
Onion 路由
mixnet
Gnosis Chain
shutter
发布于 2024-07-31
阅读 ( 169 )
零时科技 || LI.FI 攻击事件分析
Ethereum链上的LI FI项目遭受攻击,攻击者利用特殊的参数,使得受害者合约通过transferFrom将授权给其合约的代币转入到攻击者控制的地址。
黑客攻击
安全事件
零时科技
发布于 2024-07-29
阅读 ( 1850 )
( 22 )
2024年3月ARK合约攻击---事件分析
概要今年三月发生了一起针对ARK合约的攻击,攻击者从中获利348枚BNB攻击交易
ARK
安全事件
智能合约安全
黑梨888
发布于 2024-07-26
阅读 ( 2000 )
( 36 )
2024年4月19 HedgeyFinance ClaimCampaigns合约攻击--逻辑漏洞
4月19日有一起针对HedgeyFinance的ClaimCampaigns合约的攻击,多次攻击导致共损失48M。这次攻击的本质是合约逻辑漏洞,配合闪电贷一次盗取大额资金。
智能合约安全
安全事件
黑梨888
发布于 2024-07-26
阅读 ( 1788 )
( 17 )
2024年5月15 Sonne finance攻击来龙去脉--精度损失
漏洞概述5月15日Sonnefinance因为合约存在精度损失漏洞,导致被黑客盗取20millionUSD。更有趣的是,一位白帽子因为及时发现了攻击,马上通过100美金,保住了资金池里剩余的6.5million美金资产,减少了损失。这篇文章我想分析下漏洞是怎么发生的
Sonne Finance
安全事件
智能合约安全
黑梨888
发布于 2024-07-26
阅读 ( 2471 )
( 56 )
来自模糊测试前线的教训
本文详细探讨了在EigenLayer生态系统中对Renzo协议进行模糊测试的过程和挑战,包括覆盖率的提升、动态部署,以及处理各种外部事件(如用户资金惩罚和LST的折扣与重基机制)。通过定义和实现一系列功能,作者分享了在模糊测试过程中学到的关键经验,对安全性评估具有重要意义。
模糊测试
EigenLayer
Renzo协议
LST
安全机制
以太坊
Recon
发布于 2024-07-26
阅读 ( 892 )
2024-06-10 UwU lending预言机攻击
攻击相关基本信息2024年6月10号,UWULend合约被攻击薅走5272枚WETH,约2300w美金。我对这个攻击进行了梳理,并完成了简单的PoC。这个漏洞的本质是预言机价格操纵。
安全事件
预言机
UwU
智能合约安全
黑梨888
发布于 2024-07-26
阅读 ( 2335 )
( 49 )
零时科技 || Spectra攻击事件分析
Ethereum链上的Spectra Protocol项目遭受攻击,攻击者共获利188, 013 asdCRV。攻击者利用特殊的参数,使得受害者合约通过 transferFrom 将授权给其合约的代币转入到攻击者控制的地址
黑客攻击
安全事件
零时科技
发布于 2024-07-26
阅读 ( 1813 )
( 15 )
SP1 审计报告 - 递归虚拟机
本文是由 rkm0959 审计,KALOS 发布的 SP1 审计报告,审计对象是 SP1 项目中的 Recursion VM 部分,commit hash 为 22f51bb8e1f343661c1a54140401a7cb3e365928,重点关注了 `recursion/core/src` 目录下的代码,审计时间为2024年4月15日至2024年5月31日。
SP1
Recursion VM
审计报告
零知识证明
密码学
安全漏洞
succinctlabs
发布于 2024-07-20
阅读 ( 633 )
FlashLoan 潜在利用点——特殊的权限访问控制漏洞
由 MakerDAO Liquidation2.0 部分 Clip 合约发散,一种特殊的,隐蔽的权限访问限制漏洞
DeFi安全
flashloan
Q1ngying
发布于 2024-07-17
阅读 ( 1657 )
( 15 )
更快地撰写更好的报告
本文提供了一系列关于如何提升报告外观和可读性的技巧,包括使用合适的模板、VSCode扩展、及其它实用工具。强调了报告的格式和视觉效果对审阅者的重要性,并提供了代码片段和diff块等丰富内容。文章适合希望优化审计报告表达的读者。
报告模板
VSCode
代码审计
diff块
可读性
强化评论
InfectedIsm
发布于 2024-07-17
阅读 ( 776 )
CTF挑战 - Tenderly与ChainSecurity 战时游戏
文章详细介绍了Tenderly与ChainSecurity合作的CTF挑战,包括多个智能合约的安全漏洞分析和攻击实现,展示了对Solidity编程、合约漏洞以及攻击手法的深入理解与分析。每个挑战都包含了合约代码示例和相应的攻击逻辑,适合对区块链安全有一定基础的读者学习和参考。
智能合约
漏洞分析
区块链安全
攻击实现
ctf
Solidity
Bazzani
发布于 2024-07-14
阅读 ( 888 )
跨合约重入攻击
本文深入探讨了跨合约重入攻击的工作原理,通过一个具体示例展示了攻击过程,并提供了防御此类攻击的指导方案。文章强调了此类攻击的复杂性,以及传统重入锁ReentrancyGuard的局限性,提出了使用CEI模式作为有效的防御手段。
跨合约重入攻击
重入攻击
以太坊
智能合约安全
CEI模式
ReentrancyGuard
Ackee
发布于 2024-07-12
阅读 ( 604 )
跨函数重入攻击
本文介绍了跨函数重入攻击的原理、攻击示例以及防范方法。
跨函数重入
重入攻击
智能合约
漏洞
CEI模式
以太坊
Ackee
发布于 2024-07-05
阅读 ( 629 )
【安全月报】| 6月区块链安全事件持续增长,因黑客攻击等损失近2亿美元
6月发生较典型安全事件超39起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.98亿美元。
零时科技
发布于 2024-07-02
阅读 ( 1524 )
( 19 )
Web3 前端攻击:原因、影响及经验教训
DeFi的崛起引领了一个创新和金融自由的新时代。然而,这种快速增长也吸引了恶意行为者的注意,他们试图利用漏洞进行攻击。尽管很多焦点都集中在智能合约安全上,但前端攻击也正在成为一个重要的威胁向量。
Spade_sec
发布于 2024-06-30
阅读 ( 1621 )
( 17 )
推出 Passkey,实现更快、更安全的加密钱包访问
Web3Auth 宣布推出对 Passkey 的支持,这是一种更快速、更安全的用户访问加密钱包的身份验证方法。Passkey 作为密码的替代方案,通过生物识别等身份验证因素解锁,简化了区块链应用的用户登录流程,提高了安全性,且无需记住复杂的密码字符串。
Passkey
Web3Auth
身份验证
加密钱包
生物识别
WebAuthn
web3auth
发布于 2024-06-28
阅读 ( 720 )
‹
1
2
...
27
28
29
30
31
32
33
...
66
67
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
稳定币
Chainlink
安全性
OpenZeppelin
账户抽象
Uniswap
互操作性
DAO
跨链
Foundry
智能合约安全
钱包
漏洞
安全审计
安全
流动性
交易
ERC20
隐私
QuickNode
DEX
Ethereum
质押
Optimism
跨链桥
30天文章收益榜
»
Henry
124 篇文章,823 学分
Tiny熊
196 篇文章,727 学分
寻月隐君
316 篇文章,314 学分
Galaxy
86 篇文章,309 学分
thogiti
76 篇文章,282 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: