文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Notional Finance漏洞的事后分析——一个恒真的不变式
Notional Finance在2022年1月7日报告了一个智能合约中的关键漏洞,该漏洞可能导致资产被重复计算。团队使用Certora Prover进行形式验证,但由于一个逻辑错误,导致编写的防止资产既是“位图”又是“活动”状态的不变性条件是空洞的。文章分析了错误和正确的形式化方法,并提出了改进措施,以防止未来出现类似情况,确保代码安全。
形式验证
不变性条件
Certora Prover
漏洞分析
智能合约安全
位图
uri_kirstein
发布于 2022-01-18
阅读 ( 159 )
引介|一种安全的 LP 价格的获取方法
该方法也不一定是万能的,项目方需要结合自身的场景,合理运用该算法,达到良好的效果。
安全技术研究
慢雾科技
发布于 2022-01-14
阅读 ( 5760 )
王者开局偶遇猪队友——简析 Alpha Finance & Cream被黑
由于Alpha Finance的问题,导致了两个协议同时遭受了损失。
安全技术研究
慢雾科技
发布于 2022-01-13
阅读 ( 2725 )
可避天灾,难免人祸 —— Furucombo 被黑分析
避免过度是[授权](https://learnblockchain.cn/article/876),DeFi的安全仍重而道远。
安全技术研究
慢雾科技
发布于 2022-01-12
阅读 ( 3329 )
铸币疑云 —— Paid Network 被盗细节分析
in
区块链安全问题解析
in
区块链安全问题解析
权限过大,不得不防。
安全技术研究
慢雾科技
发布于 2022-01-11
阅读 ( 2944 )
开心做聚合,无奈被攻击 —— Rari 被黑事故分析
慢雾安全团队建议在逐渐趋于复杂的情况下,各DeFi项目在进行协议间交互时,需要做好协议之间的兼容性,避免因协议兼容问题导致的损失。
安全技术研究
慢雾科技
发布于 2022-01-10
阅读 ( 3387 )
我竟骗了我自己?—— BurgerSwap 被黑分析
慢雾安全团队建议DApp 开发者在移植其他协议的代码时,需充分了解移植协议的架构,并充分考虑移植协议和自身项目的兼容性,并且需要通过专业安全审计机构的审计后才上线,防止资金损失情况的发生。
安全技术研究
慢雾科技
发布于 2022-01-07
阅读 ( 3799 )
走过最长的路,竟是自己的套路 —— Alchemix 事件分析
通过错误的元素获取了错误的收益。
安全技术研究
慢雾科技
发布于 2022-01-06
阅读 ( 5018 )
“不可思议” 的被黑之旅 —— Impossible Finance 被黑分析
本次攻击的核心在于cheapSwap函数中未进行K值检查,导致攻击者可以通过一次兑换过程中进行多次兑换操作以获得额外的代币。
安全技术研究
慢雾科技
发布于 2022-01-05
阅读 ( 3583 )
强扭的瓜不甜 —— SafeDollar 被黑分析
此次攻击的核心问题在于“通缩性代币”与构架参考自SUSHI的MasterChef合约不兼容导致的。
黑客攻击
慢雾科技
发布于 2022-01-04
阅读 ( 3862 )
多维度评判硬件钱包的安全性和可信度
本文提出了一套评估硬件钱包安全性和可信度的标准,包括安全模块是否开源、组件是否可信、供应链是否可信、宣传功能是否真实、声明是否诚实、是否滥用安全证书以及是否支持PSBT。文章旨在引发行业讨论,促进行业自律,为消费者提供更安全的产品。
硬件钱包
安全
开源
供应链
PSBT
可信组件
BTCStudy
发布于 2021-12-31
阅读 ( 48 )
梅开二度 —— PancakeBunny 被黑分析
DeFi 收益聚合器PancakeBunny 再次被攻击 。
安全技术研究
慢雾科技
发布于 2021-12-29
阅读 ( 2820 )
智能合约安全审计入门篇 —— 自毁函数
智能 合约安全审计入门系列之自毁函数。
安全技术研究
智能合约
慢雾科技
发布于 2021-12-28
阅读 ( 10642 )
( 7 )
科普 | 加密货币诈骗,你中招了吗?(上)
多听多看多辨别。
慢雾科技
发布于 2021-12-24
阅读 ( 4695 )
零时科技 | DeFi平台Grim Finance攻击事件分析
北京时间2021年12月19日,Grim Finance官方发推文称平台被外部攻击者利用,攻击者盗币价值超过3000万美元
智能合约安全
安全审计
零时科技
零时科技
发布于 2021-12-21
阅读 ( 2939 )
又一经典的闪电贷套利 —— Wault.Finance 被黑事件分析
本次攻击事件是经典的利用闪电贷进行套利的案例,我们建议先对项目在DeFi各种场景下的攻击面进行推演,排查可能的攻击面,对项目进行优化和加固。
安全技术研究
慢雾科技
发布于 2021-12-21
阅读 ( 5107 )
( 3 )
空手套白狼 —— Popsicle 被黑分析
空手套白狼 —— Popsicle 被黑分析
安全技术研究
慢雾科技
发布于 2021-12-20
阅读 ( 3099 )
智能合约安全审计入门篇——溢出漏洞
智能合约安全审计入门系列之溢出漏洞。
安全技术研究
智能合约
慢雾科技
发布于 2021-12-17
阅读 ( 5510 )
被黑 6.1 亿美金的 Poly Network 事件分析与疑难问答
损失共计超6.1亿美元!
安全技术研究
Poly Network
慢雾科技
发布于 2021-12-16
阅读 ( 4184 )
权利的游戏 —— DAO Maker 被黑分析
本次攻击可能源于DAO Maker 受害合约的管理员私钥泄露。
安全技术研究
慢雾科技
发布于 2021-12-15
阅读 ( 2857 )
‹
1
2
...
45
46
47
48
49
50
51
...
53
54
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
数据可用性采样
51%攻击
分布式账本
量子计算
Paymaster
zkLogin
PBFT
Superchain
Gossip协议
分布式系统
主网
存储布局
PSBT
区块链数据
元交易
Based Rollup
ZK-EVM
重放攻击
sequencer
门限签名
Validium
用户操作
Helium
subgraph
区块链互操作性
30天文章收益榜
»
寻月隐君
234 篇文章,490 学分
Tiny熊
190 篇文章,378 学分
ankitacode11
35 篇文章,373 学分
4pillars
172 篇文章,362 学分
Helius
142 篇文章,300 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: