文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
我应该使用什么钱包来存储我的加密货币?
在选择钱包时,应该根据资金金额和经验进行权衡。
钱包
区块链安全
翻译小组
发布于 2023-12-16
阅读 ( 4990 )
( 145 )
图解跨链桥THORChain第三次攻击的攻击过程和POC
THORChain的背景知识THORChain是一个跨链桥。先后被攻击了三次,这里解析第三次。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
跨链桥
DEX
区块链安全
老白
发布于 2023-12-16
阅读 ( 3952 )
( 19 )
审计员和开发者必备的智能合约审计工具
本文综述了审计智能合约所需的各种工具,强调了Web3安全的重要性以及选择合适工具识别智能合约漏洞的必要性。提及的工具包括Contract Fuzzer、Echidna、Slither和Mythril等,以及它们的优缺点,适合开发人员和审计人员使用。
智能合约
安全性
审计工具
漏洞检测
Web3
BuildBear
发布于 2023-12-16
阅读 ( 982 )
智能合约
本文讨论了智能合约中微小bug可能导致严重后果的问题,通过NASA火星探测器和ESA火箭的案例,说明了即使是简单的错误也可能造成巨大损失。文章还分析了一个智能合约审计中发现的实际案例,强调了在智能合约开发中进行严格测试和审计的重要性。
智能合约
bug
Solidity
审计
安全
区块链
Dedaub
发布于 2023-12-15
阅读 ( 1045 )
图解Sentiment安全攻击过程和写POC全过程
Sentiment的背景知识不足额抵押Sentiment特点就一句话不足额抵押。本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
智能合约安全
DEX
借贷
老白
发布于 2023-12-15
阅读 ( 3126 )
( 23 )
SharkTeam:OKX DEX攻击事件分析及链上资产追踪
in
智能合约安全
in
智能合约安全
2023年12月12日,OKXDEXProxy管理员私钥疑似泄露,攻击者已获利约270万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、攻击事件分析OKX:DexAggregator合约:0x7
智能合约安全
SharkTeam
发布于 2023-12-15
阅读 ( 3894 )
( 9 )
WebAuthn和Passkey:加密货币日常用户的密钥管理
本文深入探讨了WebAuthn和Passkey在Web3密钥管理中的应用,旨在提升加密货币用户的日常使用体验。
WebAuthn
Passkey
密钥管理
智能合约账户
MPC-TSS
钱包
sevenxventures.eth
发布于 2023-12-12
阅读 ( 1047 )
SharkTeam:ERC2771\&Multicall任意地址欺骗漏洞原理分析
in
智能合约安全
in
智能合约安全
2023年12月8日,OpenZeppelin官方向社区发布了一则重要的安全警报。警报指出,在项目集成中使用ERC-2771标准与类Multicall方式时,可能存在任意地址欺骗攻击的风险。
区块链安全
ERC2771
multicall
SharkTeam
发布于 2023-12-11
阅读 ( 3788 )
( 8 )
OpenZeppelin 安全披露:ERC2771 与 Multicall 集成引发的任意地址欺骗攻击
分析 ERC2771 与 Multicall 集成引发的任意地址欺骗攻击
ERC2771
OpenZeppelin
漏洞分析
翻译小组
发布于 2023-12-11
阅读 ( 3080 )
( 25 )
Web3 的 CI/CD 浪潮
本文介绍了如何为加密项目设置持续集成和持续部署(CI/CD)环境,包括设置代码仓库、初始化项目、编写智能合约代码、编写测试和部署脚本,以及编写pipeline。通过使用GitHub Actions,可以自动化测试、漏洞扫描和部署流程,提高项目的效率和安全性。
CI/CD
智能合约
GitHub Actions
持续集成
持续部署
漏洞扫描
Ackee
发布于 2023-12-08
阅读 ( 226 )
在Astar中发现关键漏洞
2023年11月,研究员Faith在Astar上发现了一种漏洞,攻击者可以利用该漏洞窃取价值约40万美元的代币。该漏洞涉及EVM上的智能合约与ERC-20资产的转账操作。通过对漏洞的检测和示例,文章深入分析了漏洞的原理、影响及修复措施。
Astar
漏洞
ERC-20
智能合约
EVM
安全研究
zellic
发布于 2023-12-06
阅读 ( 655 )
图解Platypus借贷漏洞的攻击过程和POC
Platypus是雪崩链的稳定币交易所,为了解决流动性问题,增加了借贷功能,也因此出了bug。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
DEX
借贷
区块链安全
老白
发布于 2023-12-05
阅读 ( 3232 )
( 21 )
图解SushiSwap的RouteProcessor2安全攻击过程和POC
Sushiswap因为自己对输入的验证马虎大意,让可怜的客户为自己买了单。本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-04
阅读 ( 2868 )
( 30 )
智能合约审计指南
本文主要介绍了智能合约审计的重要性,并详细阐述了Dedaub在智能合约审计领域的方法论和案例研究。强调了智能合约审计在确保区块链应用安全性和可靠性方面的重要作用,并介绍了Dedaub如何结合学术严谨性和黑客的实践能力来深入研究智能合约代码,为以太坊基金会、Chainlink 和 Coinbase 等领先区块链客户提供服务。
智能合约
审计
区块链
安全漏洞
以太坊
零知识证明
Dedaub
发布于 2023-12-03
阅读 ( 645 )
图解KaoyaSwap安全攻击过程和写POC全过程
为了看的清晰,本文先利用画图和数据分析整个事件的攻击原理和流程,然后再去写POC。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-02
阅读 ( 4281 )
( 213 )
别再担心数据丢失了!学会使用MySQL事务,保障数据安全!
在日常开发中我们经常会遇到需要同时处理多个操作的情况,比如在购物时,我们需要同时完成支付和更新库存两个操作。这时,如果其中一个操作失败了,我们就需要进行回滚,以保证数据的一致性。那么,如何在MySQL中实现这样的功能呢?答案就是——事务。下面我们就来介绍一下MySQL事务是什么?它是如何使用的?
mysql
云端源想
发布于 2023-12-01
阅读 ( 2549 )
( 2 )
Wake:以太坊上用于阻止漏洞的新开源工具
Ackee Blockchain 开源了其基于 Python 的 Solidity 开发和测试框架 Wake,该框架包含漏洞检测器,曾在多个智能合约审计中发挥作用。Wake 旨在减少误报、缩短手动审计时间,并支持自定义检测器和打印机,还提供 Github action 以自动化检测。
Solidity
智能合约
漏洞检测
安全审计
开发框架
fuzzing
Ackee
发布于 2023-11-29
阅读 ( 265 )
智能合约安全的新最低测试标准:Fuzz / Invariant Test
in
全面掌握Solidity智能合约开发
in
全面掌握Solidity智能合约开发
学习使用模糊测试(Fuzz Test)及不变性测试( Invariant Test)提高合约安全性。
测试
Foundry
区块链安全
智能合约
翻译小组
发布于 2023-11-28
阅读 ( 5526 )
( 147 )
双重流动性之殇 —— KyberSwap 巨额被黑分析
据慢雾安全团队情报,2023 年 11 月 23 日,去中心化交易平台 KyberSwap 遭到攻击,攻击者获利约 5470 万美元。
黑客攻击
漏洞分析
区块链安全
慢雾科技
发布于 2023-11-27
阅读 ( 3757 )
( 6 )
SharkTeam:KyberSwap攻击事件原理分析
in
智能合约安全
in
智能合约安全
2023年11月23日,因为Tick操纵和流动性重复计数,KyberSwap在以太坊、Arbitrum等多个网络上受到黑客攻击,攻击者已获利约4800万美元。SharkTeam对此事件第一时间进行了技术分析
智能合约安全
SharkTeam
发布于 2023-11-27
阅读 ( 3340 )
( 6 )
‹
1
2
...
34
35
36
37
38
39
40
...
66
67
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
利率
Hyperlane
Symbiotic
ABI编码
应用开发
Pectra升级
重组
自动化交易
拍卖
Nethermind
Gas Limit
SPV
奖励
配对
期权
APY
状态膨胀
DA
托管
社交媒体
网络效应
上海升级
Besu
Stake
EIP-7691
30天文章收益榜
»
Henry
124 篇文章,844 学分
Tiny熊
196 篇文章,755 学分
寻月隐君
316 篇文章,309 学分
Galaxy
86 篇文章,304 学分
thogiti
76 篇文章,290 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: