文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
零时科技 || TransitSwapRouterV5攻击分析
简单来说,TransitSwapRouterV5 合约中多路径兑换函数缺少兑换成功校验,导致多路径兑换中使用虚假的兑换金额在后续的兑换中换取真实资金并成功获利。
区块链安全
安全审计
黑客攻击
零时科技
发布于 2024-01-03
阅读 ( 3405 )
( 36 )
SharkTeam:从链上数据看稳定币的安全与监管
in
智能合约安全
in
智能合约安全
众所周知,加密货币的价格极不稳定,为了在加密货币市场中有合理的价格计量标准,为各种加密货币的流动性打下基础,稳定币应运而生。其设计目标是维持稳定的价值,通过锚定诸如美元等稳定资产的价值来实现。因此,稳定币的价值通常与美元、欧元、人民币或其他资产(如黄金)保持1:1的固定汇率。稳定币
稳定币
SharkTeam
发布于 2024-01-03
阅读 ( 4195 )
( 33 )
零时科技 || OKC 项目被攻击事件分析
黑客通过闪电贷借了大量USDT,并兑换大量OKC,从而拉高了OKC的价格。并且由于OKC项目未设置LP奖励发放的锁仓要求,所以黑客在获取奖励后立刻撤回流动性,从而获取了项目方发放的流动性提供者的奖励
黑客攻击
零时科技
okc
零时科技
发布于 2024-01-03
阅读 ( 2927 )
( 31 )
Ledger 钱包工具包安全事件黑客分析
Ledger Connect Kit 遭受供应链攻击,攻击者通过入侵前员工的 NPMJS 账户,发布恶意版本的 Ledger Connect Kit,诱导用户将资金转移到攻击者的钱包。该漏洞持续约 5 小时,实际资金损失约 60 万美元。Ledger 采取了修复措施,并与相关方合作阻止攻击,同时建议用户采取安全措施。
Ledger Connect Kit
供应链攻击
NPMJS
钓鱼攻击
web3安全
漏洞
olympixai
发布于 2023-12-27
阅读 ( 5 )
八大关键的跨链安全考量
在选择区块链互操作性解决方案时,无论是一流协议还是世界领先的金融机构,安全性都应该是首要的考虑因素。
Chainlink
跨链
区块链安全
Chainlink
发布于 2023-12-21
阅读 ( 3379 )
( 10 )
我应该使用什么钱包来存储我的加密货币?
在选择钱包时,应该根据资金金额和经验进行权衡。
钱包
区块链安全
翻译小组
发布于 2023-12-16
阅读 ( 4491 )
( 145 )
图解跨链桥THORChain第三次攻击的攻击过程和POC
THORChain的背景知识THORChain是一个跨链桥。先后被攻击了三次,这里解析第三次。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
跨链桥
DEX
区块链安全
老白
发布于 2023-12-16
阅读 ( 3337 )
( 19 )
审计员和开发者必备的智能合约审计工具
本文综述了审计智能合约所需的各种工具,强调了Web3安全的重要性以及选择合适工具识别智能合约漏洞的必要性。提及的工具包括Contract Fuzzer、Echidna、Slither和Mythril等,以及它们的优缺点,适合开发人员和审计人员使用。
智能合约
安全性
审计工具
漏洞检测
Web3
BuildBear
发布于 2023-12-16
阅读 ( 453 )
图解Sentiment安全攻击过程和写POC全过程
Sentiment的背景知识不足额抵押Sentiment特点就一句话不足额抵押。本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
智能合约安全
DEX
借贷
老白
发布于 2023-12-15
阅读 ( 2599 )
( 23 )
SharkTeam:OKX DEX攻击事件分析及链上资产追踪
in
智能合约安全
in
智能合约安全
2023年12月12日,OKXDEXProxy管理员私钥疑似泄露,攻击者已获利约270万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、攻击事件分析OKX:DexAggregator合约:0x7
智能合约安全
SharkTeam
发布于 2023-12-15
阅读 ( 3184 )
( 9 )
WebAuthn和Passkey:加密货币日常用户的密钥管理
本文深入探讨了WebAuthn和Passkey在Web3密钥管理中的应用,旨在提升加密货币用户的日常使用体验。
WebAuthn
Passkey
密钥管理
智能合约账户
安全 Enclave
MPC-TSS
sevenxventures.eth
发布于 2023-12-12
阅读 ( 299 )
SharkTeam:ERC2771\&Multicall任意地址欺骗漏洞原理分析
in
智能合约安全
in
智能合约安全
2023年12月8日,OpenZeppelin官方向社区发布了一则重要的安全警报。警报指出,在项目集成中使用ERC-2771标准与类Multicall方式时,可能存在任意地址欺骗攻击的风险。
区块链安全
ERC2771
multicall
SharkTeam
发布于 2023-12-11
阅读 ( 3173 )
( 8 )
OpenZeppelin 安全披露:ERC2771 与 Multicall 集成引发的任意地址欺骗攻击
分析 ERC2771 与 Multicall 集成引发的任意地址欺骗攻击
ERC2771
OpenZeppelin
漏洞分析
翻译小组
发布于 2023-12-11
阅读 ( 2503 )
( 25 )
在Astar中发现关键漏洞
2023年11月,研究员Faith在Astar上发现了一种漏洞,攻击者可以利用该漏洞窃取价值约40万美元的代币。该漏洞涉及EVM上的智能合约与ERC-20资产的转账操作。通过对漏洞的检测和示例,文章深入分析了漏洞的原理、影响及修复措施。
Astar
漏洞
ERC-20
智能合约
EVM
安全研究
zellic
发布于 2023-12-06
阅读 ( 285 )
图解Platypus借贷漏洞的攻击过程和POC
Platypus是雪崩链的稳定币交易所,为了解决流动性问题,增加了借贷功能,也因此出了bug。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
DEX
借贷
区块链安全
老白
发布于 2023-12-05
阅读 ( 2697 )
( 21 )
图解SushiSwap的RouteProcessor2安全攻击过程和POC
Sushiswap因为自己对输入的验证马虎大意,让可怜的客户为自己买了单。本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-04
阅读 ( 2463 )
( 30 )
图解KaoyaSwap安全攻击过程和写POC全过程
为了看的清晰,本文先利用画图和数据分析整个事件的攻击原理和流程,然后再去写POC。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-02
阅读 ( 3765 )
( 213 )
别再担心数据丢失了!学会使用MySQL事务,保障数据安全!
在日常开发中我们经常会遇到需要同时处理多个操作的情况,比如在购物时,我们需要同时完成支付和更新库存两个操作。这时,如果其中一个操作失败了,我们就需要进行回滚,以保证数据的一致性。那么,如何在MySQL中实现这样的功能呢?答案就是——事务。下面我们就来介绍一下MySQL事务是什么?它是如何使用的?
mysql
云端源想
发布于 2023-12-01
阅读 ( 2107 )
( 2 )
智能合约安全的新最低测试标准:Fuzz / Invariant Test
in
全面掌握Solidity智能合约开发
in
全面掌握Solidity智能合约开发
学习使用模糊测试(Fuzz Test)及不变性测试( Invariant Test)提高合约安全性。
测试
Foundry
区块链安全
智能合约
翻译小组
发布于 2023-11-28
阅读 ( 4841 )
( 147 )
双重流动性之殇 —— KyberSwap 巨额被黑分析
据慢雾安全团队情报,2023 年 11 月 23 日,去中心化交易平台 KyberSwap 遭到攻击,攻击者获利约 5470 万美元。
黑客攻击
漏洞分析
区块链安全
慢雾科技
发布于 2023-11-27
阅读 ( 3222 )
( 6 )
‹
1
2
...
19
20
21
22
23
24
25
...
49
50
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
SOC 2
OP_CTV
Ethash
McEliece
Legitimacy
节点即服务
Meta Network
SNAR树
Mercata
碳中和
Fisher方程式
rebase大学
拥堵定价
代币释放计划
编程经验
启动板
bitcoin address
技术漏洞
应收账款
可变合约
Levinswap
二级市场
崩溃
软件更新
多因素共识
30天文章收益榜
»
寻月隐君
212 篇文章,844 学分
CoinsBench
67 篇文章,707 学分
Helius
136 篇文章,624 学分
QuickNode
413 篇文章,529 学分
4pillars
170 篇文章,426 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: