零知识证明-zkSNARK应用场景分析

前几天在魔笛社区分享了三个zk-SNARK技术应用的场景,可以让大家zk-SNARK(Groth16)技术和场景的结合有初步的认识。

  • Star Li
  • 发布于   2019-11-06
  • 阅读 ( 4783 )
  • ( 20 )

基于VS-Code插件的智能合约自动形式化验证工具Beosin-Vaas离线免费版

11月4日,成都链安重磅推出离线免费版智能合约自动形式化验证工具Beosin—VaaS,该版本基于流行的开发工具VS Code插件,供广大开发者免费使用。获得方式如下,欢迎体验使用: https://beosin.com/#/

如果量子计算时代到来,我们的比特币安全吗?

量子时代的到来不可避免,巨大的变革将会带来无尽的机会,区块链、密码学与数字资产安全无疑是未来十年的焦点,请扔掉包袱,与我们一起前行。

关于形式化验证两大工具(Vass & Mythril) 测试对比

随着以智能合约(Smart Contract)及区块链应用(DApp)为核心的区块链2.0时代逐渐成为主流,智能合约及区块链应用的安全性也越发成为业界备受关注的焦点。尤其是,在经历过诸如THE DAO、币安被盗等事件,智能合约及区块链应用的安全性究竟应该如何得到验证和保障,业已成为当前区块链业界亟待解决的痛点。

区块链随机数的实现方案

在区块链上,由于一切信息都是透明公开的,提供一个安全实用的随机数是一个非常困难的问题。但是随机数是很多应用的基础,比如游戏,博彩,流程控制等。因此,提供一个实用可靠的随机数是基于智能合约的应用的迫切需求。

区块链安全问题剖析与Libra安全点评

这篇文章整理自墨子安全实验室创始人苗知秋的分享内容:区块链安全问题剖析以及关于Libra安全方面的点评。

  • 苗知秋
  • 发布于   2019-08-08
  • 阅读 ( 2501 )
  • ( 20 )

为什么合约里尽量避免使用 tx.origin

为什么合约里尽量避免使用 tx.origin

  • Ashton
  • 发布于   2019-07-31
  • 阅读 ( 847 )
  • ( 5 )

零知识证明 - zkSNARK应用的Nullifier Hash攻击

早上很多朋友@我,安比实验室发表了一篇文章zkSNARK的“输入假名”的攻击。迅速看了看,很赞。这个攻击原理其实比较简单,但是,不深入理解zkSNARK以及使用场景的朋友确实很难发现和理解。本文讲讲我对这个攻击的分析和理解。

  • Star Li
  • 发布于   2019-07-29
  • 阅读 ( 2684 )
  • ( 20 )

zkSNARK 合约「输入假名」漏洞致众多混币项目爆雷

大量零知识证明项目由于错误地使用了某个 zkSNARKs 合约库,引入「输入假名 (Input Aliasing) 」漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的 zkSNARKs 零知开发库 snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币(匿名转账)应用 hopper、Heiswap、Miximus。这是一场由 Solidity 语言之父 Chris 两年前随手贴的一段代码而引发的血案。

Poker EOS被盗 2万多EOS事件启示 - 谈私钥安全

私钥被盗,满盘皆输——Poker EOS被盗 2万多EOS事件启示。 A secret between more than two is no secret. 两人以上知道的秘密就不算秘密。

EOS DApp 漏洞分析 - inline action 交易回滚攻击

在去年(2018年)多个 EOS DAPP 发生了交易回滚攻击,这也是很典型的攻击方式,针对这个漏洞,深入浅出区块链社区伙伴零时科技安全团队进行了详细的分析及攻击过程复盘。

EOS DApp 随机数漏洞分析2 - EOSDice 随机数被操控

EOSDice 在2018年11月10日再次受到黑客攻击,被盗4,633 EOS,约合 2.51 万美元,针对这个漏洞,零时科技团队进行了详细的分析及攻击过程复盘,尽管这个漏洞已经发生过一段时间,不过因随机数被预测依旧值得大家关注。

EOS DApp 随机数漏洞分析1 - EOSDice 随机数被预测

EOSDice 在2018年11月3日受到黑客攻击,被盗2,545 EOS,约合 1.35 万美元,针对这个漏洞,零时科技团队进行了详细的分析及攻击过程复盘,尽管这个漏洞已经发生过一段时间,不过这个因随机数被预测引发的漏洞还是比较典型。

币安交易所比特币被窃漏洞分析

知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。

区块链共识安全 - 51%攻击浅析

无论工作量证明的PoW,还是权益证明PoS,还是委托权益证明DPoS,只要在共识问题里面,理论上讲都无法避免出现 51% 攻击,攻击者通过51%可逆转区块,控制主网,导致双花。本文将详细介绍PoW机制,51%攻击过程,以及安全解决方案。

FTN 合约漏洞分析

FTN 合约漏洞分析

  • Ashton
  • 发布于   2018-12-28
  • 阅读 ( 806 )
  • ( 5 )

【安全】Fomo3D死亡3分钟的交易攻击分析

Fomo3D死亡3分钟的交易攻击分析

  • 辉哥
  • 发布于   2018-08-27
  • 阅读 ( 835 )
  • ( 5 )

【慢雾科技】以太坊 Solidity 未初始化存储指针安全风险

以太坊 Solidity 未初始化存储指针安全风险

  • 辉哥
  • 发布于   2018-08-08
  • 阅读 ( 821 )
  • ( 5 )

回顾史上最大智能合约漏洞事件 — The DAO事件

在区块链技术领域,The DAO事件可以算是一个以太坊的丑闻,当然也直接导致了硬分叉。在现实面前,面对黑客当着面利用漏洞源源不断从1.5亿美金的以太币池中...