文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Adevar labs
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
防止 Merkle 树中的第二原像攻击:完整指南

本文深入探讨了 Merkle 树中的第二原像攻击,解释了其原理以及如何利用中间节点来伪造叶子节点的证明。文章还详细介绍了四种有效的防御策略,包括使用不同的哈希函数、对叶子节点进行双重哈希、添加前缀以及限制叶子节点的长度,并分析了这些方法在实际应用中的适用性。

Merkle 树  第二原像攻击  哈希函数  密码学  安全 
发布于 12小时前 阅读(58) 点赞(1) ( 5 )
分享
Twitter分享
微信扫码分享
Switchboard集成:统计数据的隐藏风险

本文深入探讨了去中心化金融(DeFi)中预言机的潜在漏洞,重点分析了Switchboard预言机价格源中存在的两个关键问题:错误地将标准差应用于中位数,以及对价格分布做出无效的假设。通过详细的案例分析,揭示了这些统计上的不一致性如何被攻击者利用,从而操纵价格边界、导致拒绝服务攻击等问题。最后,文章提出了替代方案,如使用最小和最大价格、中位数绝对偏差(MAD)等方法来提高预言机系统的安全性和可靠性。

预言机  DeFi  标准差  中位数  Switchboard  价格操纵  统计学 
发布于 2025-09-17 22:42 阅读(18) 点赞(0)
分享
Twitter分享
微信扫码分享
EVM和SVM开发者的Sui Move指南:第一部分 - 心理模型

本文深入探讨了EVM、Solana和Sui Move在处理代币转账和访问控制等基本操作上的根本差异。EVM 依赖存储槽和运行时检查,Solana 通过签名验证将代码与数据分离,Sui 将所有内容视为具有编译时安全性的可拥有对象。理解这些模型对于开发至关重要,因为它们影响从数据组织到权限管理的各个方面。

EVM  Solana  Sui Move  代币转移  访问控制  智能合约 
发布于 2025-08-06 16:17 阅读(12) 点赞(0)
分享
Twitter分享
微信扫码分享
Solana 上浮点运算的一种优雅替代方案

本文探讨了在Solana区块链上构建去中心化借贷协议SolVault时,使用浮点数计算清算惩罚所面临的确定性问题。由于浮点数在不同硬件架构上可能产生不同的结果,违反了区块链的确定性原则。文章提出使用泰勒级数近似法作为替代方案,以实现安全、确定且性能高效的清算惩罚计算,从而保障协议的偿付能力和安全性。

Solana  确定性  浮点数  泰勒级数  清算惩罚  风险管理 
发布于 2025-08-01 20:19 阅读(12) 点赞(0)
分享
Twitter分享
微信扫码分享
Solana 生态系统中的供应链攻击

本文深入探讨了Solana生态系统中的供应链攻击,重点分析了攻击者如何通过恶意修改离线签名工具、NPM包等方式窃取私钥,并提出了一系列针对性的防御措施,包括锁定依赖版本、使用JFrog Xray扫描代码、加强CI/CD环境监控等,旨在帮助Solana开发者构建更安全的开发工作流。

Solana  供应链攻击  私钥  签名工具  依赖管理  安全审计  JFrog Xray 
发布于 2025-07-16 23:42 阅读(13) 点赞(0)
分享
Twitter分享
微信扫码分享
剖析Solana上的MEV:挑战、威胁与开发者防御

文章分析了Solana上MEV(矿工可提取价值)的现状与挑战,尽管Solana在架构上对传统MEV攻击有抵抗性,但交易机器人、RPC提供商和验证者等参与者仍通过各种技术手段提取MEV。文章还讨论了开发者可以采取的防御措施,包括防夹三明治攻击、初始化抢跑、逃避惩罚和拒绝服务攻击等,并强调了在Solana上构建应用时进行安全防护的重要性。

MEV  Solana  抢跑交易  三明治攻击  验证者  RPC提供商 
发布于 2025-07-16 21:54 阅读(13) 点赞(0)
分享
Twitter分享
微信扫码分享
Anchor、反序列化与内存复制

本文分析了在使用Anchor框架开发Solana程序时,当交易的to token和quote token相同时,由于Anchor的序列化机制可能导致的问题。文章通过WooFi Sherlock contest中的一个例子,说明了重复账户在序列化时可能导致数据覆盖,并提供了一种解决方案,即在处理重复账户时,只更新其中一个变量。

Solana  Anchor框架  序列化  智能合约  WooPool  Solana Playground 
发布于 2025-06-24 19:36 阅读(17) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Adevar labs
Adevar labs
贡献值: 75 学分: 5
Blockchain Security Firm | Rust, Solidity, Move, and beyond. Vulnerability discovery, practical remediation, and complete audit reports | Ship Safely.
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览