1.理解数据依赖性的概念。 2.在源代码分析时,可以从用户的输入跟踪受影响的合约变量。
节点、表达式与IR的是什么样的关系?如何根据代码生如何提取出IR指令?在遍历节点时,有哪些对象经常用到。
介绍Slither中Function对象常用的方法及应用示例
Contract对象常用方法分析及应用示例
zellic 整理在审计过程把不断地看到Bug ,方便我们审视自己的Move合约。
Ethernaut 题库闯关 25 - Motorbike
Tornado 治理攻击的关键是在提案通过后,在被执行的提案地址被销毁了 之后部署了一个攻击合约。
智能合约安全 - 常见漏洞(第四篇)
智能合约安全 - 常见漏洞(第三篇)
这个智能合约安全系列将归纳总结 Solidity 智能合约开发过程中容易反复出现的问题和漏洞。
本文介绍了作者如何构建一个基于属性测试的工具 fuzzing-like-smarter-degen,用于检测智能合约中的漏洞。文章详细讨论了传统的单元测试的局限性,并介绍了模糊测试(fuzzing)的原理及其在智能合约安全检测中的应用。作者还介绍了如何通过假设库(Hypothesis)实现模糊测试,并展示了该工具的运行效果。
什么时候会发生重入攻击
本期我们来带大家了解一下如何识别在合约中隐藏的恶意代码。
区块链项目代码审计必不可少,看看有哪些方式可以让我们的项目更安全。
我们一起来了解智能合约中基于 tx.origin 的钓鱼攻击。
据慢雾安全团队情报,2022 年 7 月 10 号,OmniX NFT 平台遭受闪电贷攻击。慢雾安全团队现将简要复盘分析分享如下。
2022 年 10 月 7 日,BNB Chian 跨链桥 BSC Token Hub 遭遇攻击。黑客利用跨链桥漏洞分两次共获取 200 万枚 BNB,超 5.7 亿美元。
了解一个既存在于传统网络安全又存在于智能合约安全中的问题——拒绝服务。
Ethernaut题库闯关连载的第24篇
本文主要探讨的是硬分叉,一种不支持向后兼容的软件升级方式。
扫一扫 - 使用登链小程序
382 篇文章,695 学分
113 篇文章,529 学分
67 篇文章,457 学分
117 篇文章,445 学分
151 篇文章,336 学分