文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
事后分析:Notional Finance 漏洞及正确形式化规范的重要性
文章讲述了 Notional Finance 系统中出现的一个漏洞,该漏洞由于不正确的形式化验证不变量导致。原本旨在防止资产重复的错误不变量实际上是空洞的,无法发现漏洞。随后通过更正后的简单不变量成功检测到该漏洞,并提出了改进规范安全性的措施,包括审计规范、漏洞赏金、技术检查和集成测试工具,以提高代码安全性和规范的准确性。
形式化验证
不变量
Certora Prover
漏洞
Notional Finance
DeFi
Certora
发布于 2022-01-19
阅读 ( 545 )
防止对以太坊的智能合约攻击——代码分析
约通常也处理以太,并且经常将以太发送到各种外部用户地址。这些操作要求合约提交外部调用。这些外部调用可能会被攻击者劫持,攻击者可以强制合约执行进一步的代码(通过一个回退函数),包括对自身的调用。
攻击
ChinaDeFi 去中心化金融社区
发布于 2022-01-19
阅读 ( 3417 )
Notional Finance漏洞的事后分析——一个恒真的不变式
Notional Finance在2022年1月7日报告了一个智能合约中的关键漏洞,该漏洞可能导致资产被重复计算。团队使用Certora Prover进行形式验证,但由于一个逻辑错误,导致编写的防止资产既是“位图”又是“活动”状态的不变性条件是空洞的。文章分析了错误和正确的形式化方法,并提出了改进措施,以防止未来出现类似情况,确保代码安全。
形式验证
不变性条件
Certora Prover
漏洞分析
智能合约安全
位图
uri_kirstein
发布于 2022-01-18
阅读 ( 497 )
引介|一种安全的 LP 价格的获取方法
该方法也不一定是万能的,项目方需要结合自身的场景,合理运用该算法,达到良好的效果。
安全技术研究
慢雾科技
发布于 2022-01-14
阅读 ( 5974 )
王者开局偶遇猪队友——简析 Alpha Finance & Cream被黑
由于Alpha Finance的问题,导致了两个协议同时遭受了损失。
安全技术研究
慢雾科技
发布于 2022-01-13
阅读 ( 2838 )
可避天灾,难免人祸 —— Furucombo 被黑分析
避免过度是[授权](https://learnblockchain.cn/article/876),DeFi的安全仍重而道远。
安全技术研究
慢雾科技
发布于 2022-01-12
阅读 ( 3485 )
铸币疑云 —— Paid Network 被盗细节分析
in
区块链安全问题解析
in
区块链安全问题解析
权限过大,不得不防。
安全技术研究
慢雾科技
发布于 2022-01-11
阅读 ( 3109 )
开心做聚合,无奈被攻击 —— Rari 被黑事故分析
慢雾安全团队建议在逐渐趋于复杂的情况下,各DeFi项目在进行协议间交互时,需要做好协议之间的兼容性,避免因协议兼容问题导致的损失。
安全技术研究
慢雾科技
发布于 2022-01-10
阅读 ( 3515 )
我竟骗了我自己?—— BurgerSwap 被黑分析
慢雾安全团队建议DApp 开发者在移植其他协议的代码时,需充分了解移植协议的架构,并充分考虑移植协议和自身项目的兼容性,并且需要通过专业安全审计机构的审计后才上线,防止资金损失情况的发生。
安全技术研究
慢雾科技
发布于 2022-01-07
阅读 ( 3965 )
走过最长的路,竟是自己的套路 —— Alchemix 事件分析
通过错误的元素获取了错误的收益。
安全技术研究
慢雾科技
发布于 2022-01-06
阅读 ( 5184 )
“不可思议” 的被黑之旅 —— Impossible Finance 被黑分析
本次攻击的核心在于cheapSwap函数中未进行K值检查,导致攻击者可以通过一次兑换过程中进行多次兑换操作以获得额外的代币。
安全技术研究
慢雾科技
发布于 2022-01-05
阅读 ( 3766 )
强扭的瓜不甜 —— SafeDollar 被黑分析
此次攻击的核心问题在于“通缩性代币”与构架参考自SUSHI的MasterChef合约不兼容导致的。
黑客攻击
慢雾科技
发布于 2022-01-04
阅读 ( 3994 )
多维度评判硬件钱包的安全性和可信度
本文提出了一套评估硬件钱包安全性和可信度的标准,包括安全模块是否开源、组件是否可信、供应链是否可信、宣传功能是否真实、声明是否诚实、是否滥用安全证书以及是否支持PSBT。文章旨在引发行业讨论,促进行业自律,为消费者提供更安全的产品。
硬件钱包
安全
开源
供应链
PSBT
可信组件
BTCStudy
发布于 2021-12-31
阅读 ( 447 )
( 2 )
梅开二度 —— PancakeBunny 被黑分析
DeFi 收益聚合器PancakeBunny 再次被攻击 。
安全技术研究
慢雾科技
发布于 2021-12-29
阅读 ( 2968 )
智能合约安全审计入门篇 —— 自毁函数
智能 合约安全审计入门系列之自毁函数。
安全技术研究
智能合约
慢雾科技
发布于 2021-12-28
阅读 ( 10949 )
( 7 )
科普 | 加密货币诈骗,你中招了吗?(上)
多听多看多辨别。
慢雾科技
发布于 2021-12-24
阅读 ( 4863 )
零时科技 | DeFi平台Grim Finance攻击事件分析
北京时间2021年12月19日,Grim Finance官方发推文称平台被外部攻击者利用,攻击者盗币价值超过3000万美元
智能合约安全
安全审计
零时科技
零时科技
发布于 2021-12-21
阅读 ( 3063 )
又一经典的闪电贷套利 —— Wault.Finance 被黑事件分析
本次攻击事件是经典的利用闪电贷进行套利的案例,我们建议先对项目在DeFi各种场景下的攻击面进行推演,排查可能的攻击面,对项目进行优化和加固。
安全技术研究
慢雾科技
发布于 2021-12-21
阅读 ( 5315 )
( 3 )
空手套白狼 —— Popsicle 被黑分析
空手套白狼 —— Popsicle 被黑分析
安全技术研究
慢雾科技
发布于 2021-12-20
阅读 ( 3208 )
智能合约安全审计入门篇——溢出漏洞
智能合约安全审计入门系列之溢出漏洞。
安全技术研究
智能合约
慢雾科技
发布于 2021-12-17
阅读 ( 5748 )
‹
1
2
...
54
55
56
57
58
59
60
...
62
63
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
Solana
DeFi
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
去中心化
Rust
闪电网络
Move
MEV
加密货币
Rollup
DApp
预言机
密码学
每周以太坊
Layer2
Sui
30天文章收益榜
»
Henry
96 篇文章,554 学分
Helius
154 篇文章,443 学分
blockmagnates
88 篇文章,327 学分
寻月隐君
275 篇文章,307 学分
Andrey Obruchkov
10 篇文章,286 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: