文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
掌握Web3协议审计的有效测试编写技巧
本文介绍了一种结构化的测试框架,旨在帮助Web3开发者编写有效的测试,从而捕捉严重的漏洞。文章强调了采用黑客思维、保持不变性思维和系统架构思维三个心态的重要性,以确保协议的安全性和可靠性。通过应用这些心态,开发者可以更准确地制定测试场景,以应对潜在的安全威胁。
测试框架
黑客思维
不变性思维
系统架构思维
web3安全
智能合约
mixbytes
发布于 2024-09-25
阅读 ( 798 )
以太坊中的签名可塑性问题
这篇文章详细介绍了以太坊中的签名可塑性问题,特别是如何利用ECDSA签名来绕过安全措施。文章首先解释了签名可塑性的概念及其来源,接着通过Solidity和JavaScript示例演示了如何实现恶意签名操作。最后,文章还给出了防止签名可塑性的方法,例如使用OpenZeppelin库及其他最佳实践。整体内容深入且结构清晰。
签名可塑性
ECDSA
以太坊
智能合约
安全措施
OpenZeppelin
mehrad.kavian
发布于 2024-09-24
阅读 ( 656 )
实时猎杀:轻松的状态变量覆盖
本文作者分享了他在进行漏洞赏金活动中所用到的一个有趣技巧,探讨了Web3安全领域的经验,并详细介绍了如何通过获取状态变量的值和修改其存储来展示合约漏洞。文章详细阐述了获取环境、构建PoC的步骤及其实现方法,最后提供了多种提升PoC效果的技巧。
漏洞赏金
POC
状态变量
合约漏洞
web3安全
Foundry
InfectedIsm
发布于 2024-09-24
阅读 ( 644 )
对Corn协议 的安全性评估
本文回顾了对Corn协议的安全性评估,其中重点讨论了发现的安全漏洞及所采取的模糊测试最佳实践。Corn是一个Layer 2网络,旨在通过以太坊的低交易成本和比特币的安全性,让用户利用比特币进行DeFi应用。文章总结了团队在模糊测试过程中的经验教训,并指出了在测试中的重要发现。
Corn协议
模糊测试
安全漏洞
以太坊
比特币
DeFi
Recon
发布于 2024-09-19
阅读 ( 775 )
加强对白帽黑客的法律保护
文章讲述了马耳他几名大学生因负责任地披露了一个安全漏洞而被捕的事件,并探讨了现有网络犯罪法律对白帽子黑客的保护不足的问题。文章强调,白帽子黑客在发现安全漏洞后的披露行为可能被错误地解读为恶意行为,并呼吁立法者重新考虑网络安全方法,保护那些出于善意行动的道德黑客,文中还提到了Safe Harbor框架,为道德黑客提供法律保护。
白帽子黑客
安全漏洞
法律保护
网络安全
Safe Harbor框架
责任披露
Dedaub
发布于 2024-09-13
阅读 ( 729 )
【安全月报】| 8月区块链安全事件持续增长,因黑客攻击等损失金额达3.14亿美元
8月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.14亿美元
安全月报
黑客攻击
web3安全
零时科技
发布于 2024-09-03
阅读 ( 1615 )
( 14 )
智能合约的漏洞
智能合约漏洞
智能合约
97软件狗
发布于 2024-09-03
阅读 ( 2343 )
( 6 )
守护者密钥用法
本文档描述了Guardian Key的用法,以及如何避免消息混淆。
Guardian Key
消息混淆
keccak256
gossip消息
Observations
签名
wormhole-foundation
发布于 2024-08-31
阅读 ( 543 )
零时科技 || HFLH 攻击事件分析
我们检测到BnbSmartChain的HFLH项目遭到攻击,攻击者通过此次攻击获利约 9.099 BNB 约为 5300 USD 。
黑客攻击
安全事件
区块链安全
零时科技
发布于 2024-08-28
阅读 ( 1458 )
( 14 )
安全 - 解析器
本文深入探讨了Symbiotic协议中Resolvers的角色和功能。Resolvers负责处理slashing事件,具备否决权,维护系统安全和公平性。文章还介绍了不同类型的Resolvers,包括智能合约型、委员会型和集成现有框架型,并阐述了veto过程和未来的发展方向。
共享安全
Symbiotic
Resolvers
Slashing
否决权
风险管理
symbiotic
发布于 2024-08-23
阅读 ( 196 )
我们为何收购Code4rena
本文讨论了Zellic收购Code4rena的影响,强调这一举措将改善客户的安全审计体验。文章介绍了两种审计方法—咨询审计和竞争审计,强调结合这两种方法能为客户提供更全面、更有效的安全保障。
网络安全
审计
Web3
代码审计
竞争审计
咨询审计
zellic
发布于 2024-08-23
阅读 ( 731 )
零时科技 || Zenterest 攻击事件分析
Mantra DAO的DeFi项目Zenterest遭受攻击,攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用极少的MPH掏空了项目方的WHITE 代币。
黑客攻击
安全事件
零时科技
发布于 2024-08-22
阅读 ( 1651 )
( 17 )
Minterest合约攻击详解
基本信息7月15在mantle链上发生了一起针对Minterest合约的攻击,共损失1.4M。我对这次攻击思路进行了整理,并完成一份PoC。
合约攻击
minterest
合约审计
智能合约安全
黑梨888
发布于 2024-08-20
阅读 ( 2227 )
( 43 )
从模糊测试 Centrifuge 协议中学到的经验教训 第二部分
本文讨论了Recon团队在与Centrifuge协议合作时如何应用安全设计思维和夹紧技术,以减少长时间运行Echidna模糊测试后出现的假阳性。文章详细介绍了如何通过手动审查代码和利用系统理解来优化测试套件,以辨别真正的错误和无效的属性测试。最后,强调了高代码覆盖率与高质量结果之间的关系。
Echidna
模糊测试
Centrifuge
代码覆盖
安全设计
测试套件
Recon
发布于 2024-08-14
阅读 ( 686 )
2024年8月7日事件:Nexera团队的事后报告
本文详细阐述了Nexera Fundrs平台遭遇的安全事件,外部攻击者通过恶意代码获取了管理智能合约的凭证,从而转移了$NXRA代币。文章回顾了事件的经过、采取的应对措施以及未来的安全策略,以保卫平台和社区用户的资产安全。
Nexera Fundrs
安全事件
$NXRA
智能合约
恶意代码
网络安全
nexera
发布于 2024-08-11
阅读 ( 821 )
Ronin 网络攻击:1200万美元损失
本文分析了2024年8月6日Ronin Network遭受的安全攻击,该事件导致约1200万美元的损失。攻击被白帽黑客实施,漏洞源于Ronin Bridge V2合约中的初始化问题。文章深入探讨了多重签名桥的工作原理、攻击的机制以及如何避免此类攻击,同时也提到事件对用户信任的影响。
Ronin Network
多重签名桥
安全漏洞
白帽黑客
智能合约
Three Sigma
发布于 2024-08-09
阅读 ( 833 )
CvxRewardDistributor 事后分析 | 2024年8月1日
2024年1月8日,`CvxRewardDistributor`合约出现了一处漏洞,导致黑客铸造并出售了5800万CVG代币,约价值21万美元。
CvxRewardDistributor
漏洞
黑客攻击
CVG代币
安全审计
cvg_wireshark
发布于 2024-08-04
阅读 ( 612 )
CWA-2023-002:栈溢出崩溃(代号:Cherry)
该安全公告 CWA-2023-002 描述了 CosmWasm 中的一个栈溢出漏洞,攻击者可以通过构造恶意合约利用 Wasm 导入和导出之间的递归循环,导致虚拟机崩溃。已发布补丁以修复此问题,建议相关项目升级其 wasmvm 依赖。
CosmWasm
栈溢出
WASM
漏洞
安全
虚拟机
CosmWasm
发布于 2024-08-02
阅读 ( 229 )
【安全月报】| 7月区块链安全事件大幅增长,因黑客攻击等损失金额达2.86亿美元
7月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达2.86亿美元。
安全月报
安全事件
黑客攻击
零时科技
发布于 2024-08-02
阅读 ( 1835 )
( 27 )
Dough Finance攻击事件---合约也有RCE
7.12DoughFinance合约遭受攻击,损失约1.8M。我对这个攻击进行了代码分析和步骤分解,并写了一个基于foundry的poc。
合约攻击
安全事件分析
合约审计
智能合约安全
黑梨888
发布于 2024-07-31
阅读 ( 2289 )
( 65 )
‹
1
2
...
20
21
22
23
24
25
26
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
BitVM2
多线性多项式
蹦床路由
扩展
实战教程
Dune Analytics
加密交易池
internal
热钱包
Solidity工具
学术研究
消息传播
以太坊治理
哈希时间锁合约
Tower BFT
gas消耗
SOON
ZK Stack
ECIES
Lightning Network
双向支付通道
GenAI
FRI协议
Jito Bundles
Liquidity
30天文章收益榜
»
Henry
96 篇文章,442 学分
Helius
154 篇文章,440 学分
blockmagnates
88 篇文章,360 学分
寻月隐君
280 篇文章,314 学分
Andrey Obruchkov
10 篇文章,269 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: