文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Ackee
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Unstoppable Domains 审计总结

本文是Ackee Blockchain Security 对 Unstoppable Domains 的Web3 Domains项目进行的安全性审计报告。审计发现了一些低危、警告和信息级别的安全问题,其中最严重的问题是由于退款接收方可写权限不足可能导致指令执行失败。审计团队建议 Unstoppable Domains 解决所有已识别的问题,改进顶级域的验证,并重新考虑二级域过期后的架构。

Solana  Unstoppable Domains  Web3 Domains  智能合约  安全审计  NFT  二级域名 
发布于 2025-06-04 17:43 阅读(19) 点赞(0)
分享
Twitter分享
微信扫码分享
VFAT Sickle审计总结

VFAT是一个收益聚合器,使用Sickle智能合约钱包进行收益耕作。Ackee Blockchain Security对其协议进行了安全审查,发现了31个问题,从Informational到High severity不等。第二次安全审查主要针对第一次审查中发现的问题的修复。

VFAT  Sickle  收益聚合器  智能合约  安全审计  delegatecall  重入漏洞 
发布于 2025-05-15 21:16 阅读(23) 点赞(0)
分享
Twitter分享
微信扫码分享
以太坊Pectra升级:安全影响与洞察

文章介绍了以太坊计划于2025年5月7日进行的Pectra升级,该升级合并了执行层(Prague)和共识层(Electra)的改进,旨在提高网络的效率、速度和易用性。文章重点分析了Pectra升级中包含的各项EIP提案,包括历史区块哈希预编译、BLS12-381曲线预编译、EOA加载智能合约代码的新交易类型等,并从安全角度进行了评估。

以太坊  Pectra升级  EIP  智能合约  安全  账户抽象 
发布于 2025-04-28 23:21 阅读(23) 点赞(0)
分享
Twitter分享
微信扫码分享
Bybit黑客事件的Safe原生解决方案

Bybit交易所遭遇了价值近15亿美元的加密货币盗窃事件,攻击者通过社会工程学攻击了Safe钱包开发者的开发机器,最终控制了Bybit的Safe账户并转移了所有资产。文章分析了事件经过,并探讨了如何利用Safe钱包的安全功能(如Safe Guards和时间锁)来预防此类攻击,强调了配置内置安全功能的重要性。

Safe钱包  多重签名  社会工程学  安全漏洞  delegatecall  Safe Guards 
发布于 2025-04-09 10:16 阅读(20) 点赞(0)
分享
Twitter分享
微信扫码分享
Aave Umbrella 审计摘要

本文是针对 Aave Umbrella (新版 Aave 安全模块) 的一次安全审计报告摘要。

Aave  Umbrella  安全模块  安全审计  shares inflation  股份膨胀  智能合约 
发布于 2025-03-22 10:21 阅读(22) 点赞(0)
分享
Twitter分享
微信扫码分享
只读重入攻击

本文介绍了只读重入漏洞的原理、攻击方式和防御方法。该漏洞利用 view 函数在状态改变过程中的返回值,通过重入操纵智能合约并提取价值。文章通过示例合约展示了漏洞的利用方式,并提供了使用 ReentrancyGuard 和 CEI(checks-effects-interactions)模式的防御措施。

只读重入  重入攻击  智能合约安全  以太坊  ReentrancyGuard  CEI模式 
发布于 2025-02-28 14:56 阅读(33) 点赞(0)
分享
Twitter分享
微信扫码分享
Cian 收益层审计摘要

Cian 协议的收益层允许用户将资产存入 Vault 合约,通过多种策略赚取收益。该协议是跨链互操作的,在各种链上提供池,可以持有 Vault 代币的表示形式,可以在给定的链上兑换为存款代币。该审计报告发现了 26 个问题,从信息级别到中等严重性不等,并建议编写文档、创建全面的测试套件,并关注中间部门和计算期间的精确度。

DeFi  收益层  Vault 合约  跨链  审计  Solidity 
发布于 2025-02-26 15:41 阅读(21) 点赞(0)
分享
Twitter分享
微信扫码分享
Wormhole Worldcoin World ID 状态根桥

该文章总结了Ackee Blockchain Security对Wormhole Worldcoin World ID State Root Bridge协议的安全审计结果。审计发现包括一个高危漏洞(可能导致拒绝服务)、两个中危漏洞(潜在的算术溢出和缺少mut约束)、一个警告和一个信息性问题。审计建议Wormhole确保链上Guardian Sets账户的安全,避免使用unchecked算术。

Wormhole  Worldcoin  World ID  Semaphore  Solana  安全审计 
发布于 2024-11-26 11:48 阅读(25) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约测试新方法:手动引导模糊测试 - Ackee Blockchain

本文介绍了智能合约模糊测试中的一种新型方法:手动引导模糊测试 (Manually Guided Fuzzing),它结合了状态模糊测试和白盒模糊测试的优点,通过定义“流”来指导测试过程,从而更有效地发现漏洞。文章还对比了手动引导模糊测试与其他模糊测试技术,如黑盒模糊测试、属性模糊测试和差异模糊测试,并提供了实际案例和资源。

模糊测试  智能合约  手动引导模糊测试  状态模糊测试  白盒模糊测试  Wake Framework 
发布于 2024-09-13 19:55 阅读(43) 点赞(0)
分享
Twitter分享
微信扫码分享
跨合约重入攻击

本文深入探讨了跨合约重入攻击的工作原理,通过一个具体示例展示了攻击过程,并提供了防御此类攻击的指导方案。文章强调了此类攻击的复杂性,以及传统重入锁ReentrancyGuard的局限性,提出了使用CEI模式作为有效的防御手段。

跨合约重入攻击  重入攻击  以太坊  智能合约安全  CEI模式  ReentrancyGuard 
发布于 2024-07-12 21:54 阅读(34) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Ackee
Ackee
贡献值: 315 学分: 27
Cybersecurity experts | We audit Ethereum and Solana | Creators of @WakeFramework , Solidity (Wake) & @TridentSolana | Educational partner of Solana Foundation
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览