文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
零时科技 || Radiant Capital 攻击事件分析
RadiantCapital项目被攻击,共造成50M USD的损失。主要原因是 Radiant 的核心人员安全意识不足,导致攻击者构造虚假的前端骗取核心人员签名攻击交易。
黑客攻击
攻击事件
区块链安全
零时科技
发布于 2024-10-18
阅读 ( 1612 )
( 32 )
数据验证环节漏洞导致损失330万美元,详解Socket攻击事件始末
in
CertiK 安全知识分享
in
CertiK 安全知识分享
2024年1月16日,SocketTech遭到攻击,损失约330万美元。攻击者利用了Socket某合约中数据验证环节的漏洞,通过恶意数据输入盗取了授权合约的用户资金。这次攻击共给230个地址带来损失,最大的单地址损失约为65.6万美元。、
CertiK
发布于 2024-10-18
阅读 ( 1069 )
Solodit如何帮助研究人员赢得区块链安全比赛
本文介绍了Solodit如何在区块链安全竞赛中成为一种转变性工具,分析了其功能、使用方法和成长过程序。作者分享了自己如何利用Solodit整理数据、建立检查清单并参与竞赛,最终在安全研究领域取得成功。
Solodit
区块链安全
安全竞赛
安全研究
报告分析
检查清单
cyfrin
发布于 2024-10-14
阅读 ( 477 )
为什么配置了VPN还是无法上网?
为什么配置了VPN还是无法上网?
佟理老师
发布于 2024-10-14
阅读 ( 1650 )
什么是加密蜜罐(honeypot)?
本文介绍了加密货币中的蜜罐(crypto honeypot)是什么,以及这些骗局如何吸引 unsuspecting 投资者,提供了识别和避免蜜罐诈骗的策略。文章通过具体的例子阐明了蜜罐的工作机制,并分享了常见的警示信号和防范措施。
加密蜜罐
骗局
智能合约
投资保护
识别策略
区块链安全
cyfrin
发布于 2024-10-12
阅读 ( 569 )
资源类型
该文档描述了OpenZeppelin Defender As Code中 Resources 对象的结构和属性。
OpenZeppelin Defender
As Code
Resources
Actions
Notifications
relayers
Contracts
Monitors
OpenZeppelin
发布于 2024-10-11
阅读 ( 199 )
Wormhole 安全计划
本文档详细介绍了 Wormhole 项目的安全计划,包括第三方安全审计、漏洞赏金计划、信任假设、白帽黑客活动、链集成商安全建议、社交媒体监控、事件响应以及紧急关闭策略。强调通过多方审计、激励漏洞报告、明确责任以及 Guardian 节点的监控来提升整体安全性。
安全审计
漏洞赏金
信任假设
白帽黑客
事件响应
安全监控
wormhole-foundation
发布于 2024-10-11
阅读 ( 335 )
TITANX: The Tragedy of the Forced Investment Incident
in
Security Incidents Analysis
in
Security Incidents Analysis
On September 16, 2024, the TITANX suffered an attack and resulted in an estimated total loss $433,000 on the Ethereum network. This incident involved.
安全事件分析
闪电贷攻击
Lori
发布于 2024-10-11
阅读 ( 1459 )
( 38 )
Masamune:智能合约安全搜索工具
本文介绍了Masamune,一个为智能合约开发者和安全研究员设计的开源工具,旨在从审核报告和技术文档中搜索安全信息。Masamune有两个版本:V1使用简单的正则表达式,提供精准查询;V2则结合AI技术,提供更上下文相关的搜索结果,助力开发者提高代码安全性。文章还讨论了该工具的使用方法及其优势。
Masamune
智能合约
安全工具
AI
正则表达式
开源
zellic
发布于 2024-10-09
阅读 ( 349 )
Bedrock_DeFi攻击事件--代码逻辑漏洞
2024年9月26日BedRockDeFi被攻击损失1.7M我对此进行了分析和PoC编写。本次漏洞的本质是逻辑漏洞。
智能合约安全
逻辑漏洞
合约审计
黑梨888
发布于 2024-10-07
阅读 ( 1371 )
( 37 )
AIZPT攻击事件分析
本篇文章分析BNBSmartChain上的ERC314标准代币AIZPT的攻击事件。该攻击事件的根本原因是:AIZPT兑换BNB时,恒定乘积公式出现问题,导致可以获得更多的BNB。
智能合约安全
ERC-314
BSC
卡卡
发布于 2024-10-07
阅读 ( 1503 )
( 24 )
Penpie攻击事件--重入漏洞
9月初发生了一次针对penpie合约的攻击,造成约2700万美金的损失。我对这次攻击进行了梳理,分析了漏洞成因,总结了攻击步骤,并且完成了一份PoC,本地测试可获利2000多ETH。本次攻击的本质是重入漏洞。
智能合约安全
合约漏洞
重入漏洞
黑梨888
发布于 2024-10-04
阅读 ( 1595 )
( 19 )
【安全月报】| 9月区块链安全事件有所下降,因黑客攻击等损失金额达1.2亿美元
9月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额达1.2亿美元
安全月报
web3安全
黑客攻击
零时科技
发布于 2024-10-03
阅读 ( 1655 )
( 16 )
零时科技 || Bedrock uniBTC 攻击事件分析
Bedrock项目遭受攻击,攻击者通过此次攻击共获利649.6WETH,约合170万美金。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击 者用借贷来的WETH掏空了项目方的uniBTC代币。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2024-09-30
阅读 ( 1404 )
( 14 )
零时科技 || Bankroll 攻击事件分析
Bankroll Network DeFi项目遭受攻击,攻击者共获利230K USD.漏洞在于 Bankroll 的代码中,没有做输入限制,导致攻击者可以使购买方为项目方本身。
黑客攻击
攻击事件
区块链安全
零时科技
发布于 2024-09-29
阅读 ( 1482 )
( 17 )
Windows10共享移动热点的方法(以PS5链接Wifi为例)
Windows10共享移动热点的方法(以PS5链接Wifi为例)
佟理老师
发布于 2024-09-29
阅读 ( 2272 )
( 4 )
Windows10移动热点共享失败(无法自动分配IP)解决方法
Windows10移动热点共享失败(无法自动分配IP)解决方法
佟理老师
发布于 2024-09-29
阅读 ( 2398 )
技术详解 | 链上打新局中局,大规模Rug Pull手法解密
in
CertiK 安全知识分享
in
CertiK 安全知识分享
CertiK安全专家团队频繁检测到多起手法相同的“退出骗局”,也就是我们俗称的RugPull。在我们进行深入挖掘后发现,多起相同手法的事件都指向同一个团伙,最终关联到超过200个Token退出骗局。这预示着我们可能发现了一个大规模自动化的,通过“退出骗局”方式进行资产收割的黑客团队。在这些退
CertiK
发布于 2024-09-27
阅读 ( 1291 )
BlazCTF 2024 - 8Inch 题解
本文详细描述了在2024年FuzzLand CTF中解决8Inch挑战的过程,包括对ERC-20合约TradeSettlement的深入分析。文章展示了合约中的多个漏洞,如何利用精度损失和溢出问题来进行攻击,并提供了最终的攻击脚本。通过这一过程,展示了合约安全审计的重要性及相关的漏洞细节。
合约漏洞
精度损失
溢出
ERC-20 Token
合约攻击
ctf
Bazzani
发布于 2024-09-26
阅读 ( 292 )
如何比较虚拟机
文章详细介绍了在以太坊类似虚拟机中存在的潜在漏洞,包括通过恶意交易导致区块链关闭的风险、precompile的不正确实现及网络攻击的可能性。作者分析了 Aptos VM 和 Avalanche 的具体例子,探讨了如何检测与此相关的安全漏洞,提供了多种分析工具的链接,内容深度和逻辑性较强。
区块链漏洞
以太坊
Aptos
Avalanche
安全研究
precompile
mixbytes
发布于 2024-09-25
阅读 ( 439 )
‹
1
2
...
10
11
12
13
14
15
16
...
47
48
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
SPL代币
研究
Blast
folding
Moloch
风险评估
fault proof
模块化架构
非托管钱包
存储优化
安全最佳实践
payable
bls12-381
Nosana
sec3
安全措施
资金费率
货币化
订单流
抵押机制
超级账本
转账
SM2算法
安全报告
ownable
30天文章收益榜
»
寻月隐君
210 篇文章,838 学分
CoinsBench
67 篇文章,704 学分
Helius
136 篇文章,605 学分
QuickNode
413 篇文章,527 学分
4pillars
170 篇文章,398 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: