文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
SharkTeam:UniswapV4 Hook最佳安全实践
in
智能合约安全
in
智能合约安全
近期UniswapLab官宣了下一代AMMUniswapV4的开发进展,并公开了白皮书和代码仓库。这次V4的白皮书仅仅只有3页,原因是V4并没有对AMM的核心算法逻辑做太多修改,而是在V3的基础上,增加了一些新的特性,以满足更多的场景需求。SharkTeam将基于目前已开
SharkTeam
发布于 2023-08-02
阅读 ( 2793 )
SharkTeam:Vyper漏洞导致Curve和JPEG'd等项目被攻击原理分析
in
智能合约安全
in
智能合约安全
7月30日,因为Vyper部分版本中的漏洞,导致Curve、JPEG'd等项目陆续受到攻击,损失总计超过5200万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析以JPEG'd被攻击为例:攻击者
SharkTeam
发布于 2023-07-31
阅读 ( 2437 )
( 8 )
记一次隐蔽的恶意攻击事件追踪分析
记一次隐蔽的恶意攻击事件追踪分析
区块链安全
零时科技
发布于 2023-07-28
阅读 ( 2788 )
慢雾:起底假充值攻击如何突破交易所的层层防御
慢雾:起底假充值攻击如何突破交易所的层层防御引言假充值攻击,是指攻击者通过利用交易所在处理充值过程中的漏洞或系统错误,发送伪造的交易信息到交易所钱包地址,这些伪造的交易信息被交易所误认为是真实的充值请求,并将对应的数字资产或货币添加到攻击者的账户中。攻击者利用这种方式,可以获得未经支付的数字资产
区块链安全
慢雾科技
发布于 2023-07-27
阅读 ( 3858 )
( 3 )
ApeDao事件代码复现
ApeDao事件代码复现
安全事件分析
Archime
发布于 2023-07-20
阅读 ( 3161 )
( 5 )
智能合约安全审计入门篇 —— 签名重放
了解一个经典的智能合约漏洞 —— 签名重放。
智能合约安全
安全审计
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3810 )
智能合约安全审计入门篇 —— 抢跑
了解一个非常常见的攻击手法 —— 抢跑。
智能合约安全
安全审计
抢跑
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3616 )
BNO事件代码复现
BNO事件代码复现
安全事件分析
Archime
发布于 2023-07-20
阅读 ( 3126 )
( 3 )
SharkTeam:BNO攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年7月18日,OceanBNO遭受闪电贷攻击,攻击者已获利约50万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0xa6566574edc60d7b2adbac
SharkTeam
发布于 2023-07-18
阅读 ( 2486 )
( 4 )
Solidity定点库中的问题——Certora漏洞披露
本文揭示了PRBMath库中mulDivSigned函数的一个设计缺陷,该缺陷会导致在计算有符号数的乘法和除法时出现精度问题,特别是在DeFi应用中可能被利用导致资金损失。Certora团队通过形式化验证工具发现了这个存在于多个PRBMath版本中的问题,并与作者Paul Razvan Berg合作,最终通过修改函数定义为向零取整来临时解决,并计划在未来提供更全面的舍入模式支持。
Solidity
PRBMath
mulDivSigned
bug
DeFi
形式化验证
netanel_81808
发布于 2023-07-13
阅读 ( 326 )
如何通过物理手段获得一组秘密安全的助记词?
你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。
助记词
0xTodd
发布于 2023-07-12
阅读 ( 2902 )
审计准备清单
本文档提供了一份智能合约审计准备清单,旨在帮助开发者在代码审计前进行自查,主要包括代码质量、测试覆盖率、安全工具使用、文档编写等方面,以确保代码的质量和安全性,从而更有效地进行审计。
智能合约
审计
Solidity
安全
测试
静态分析
nascentxyz
发布于 2023-07-11
阅读 ( 78 )
SharkTeam:AzukiDAO攻击事件分析
in
智能合约安全
in
智能合约安全
7月3日,AzukiDAO遭到攻击,攻击者获利约6.9万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。**一、**事件分析攻击者地址:0x85D231C204B82915c909A05847CCa8557
SharkTeam
发布于 2023-07-06
阅读 ( 2503 )
( 6 )
SharkTeam:4月28日攻击者就已实施攻击-PolyNetwork攻击原理和资产转移分析
in
智能合约安全
in
智能合约安全
7月2日,PolyNetwork被攻击,在多条链上增发了价值三百多亿的资产,攻击者已获利约1000万美元。通过分析,我们发现攻击者在4月28日就已实施了攻击,但当时并没有攻击成功,7月2日再次实施攻击并成功,SharkTeam对本次攻击的攻击原理和黑客目前的资金转移模式进行了分析。一、攻击原理
SharkTeam
发布于 2023-07-04
阅读 ( 2375 )
( 4 )
12.slither检测器之四——变量重写检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
遍历所有的节点处理变量读写关系的示例
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-04
阅读 ( 2839 )
DeFi 合约安全的新模式:关注协议不变性
在 DeFi 合约中,常见模式是`Checks-Effects-Interactions(检查-生效-交互)`模式, 不够好,它会让开发者忘记协议的核心不变性。 作者提出了一个新的模式:FREI-PI: `功能检查-生效-交互+协议不变性`,让我们更多关注协议的不变性(安全性)。
DeFi
智能合约
Tiny熊
发布于 2023-07-04
阅读 ( 4308 )
( 74 )
11.slither检测器之三——批量函数调用检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
本文会涉及到slither中几类call的区别,slither遍历node时的常用的递归框架,以及将这两类知识应用到批量函数调用风险的检测中。
Slither
漏洞检测
漏洞分析
小驹
发布于 2023-07-03
阅读 ( 2935 )
( 5 )
10.slither检测器分析之二——自杀函数检测及shift汇编函数检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解自杀函数检测自杀函数的风险与应用场景。自杀函数可以做为一种隐藏的transfer的手段。 2.shift汇编函数与其它语言的参数不一致,容易混淆。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-03
阅读 ( 2572 )
Tornado Cash governance 治理攻击事件
本文分析了 Tornado Cash Governance 被攻击的事件,攻击者利用 CREATE、CREATE2 和 selfdestruct 等 Solidity 特性,通过部署包含 selfdestruct 函数的恶意提案,在提案通过后删除原合约并在相同地址部署恶意合约,从而控制了 Governance 合约,盗取了大量资金,并详细解释了攻击的步骤和技术原理,以及如何利用 CREATE 和 CREATE2 部署相同地址的合约。
Tornado Cash
Governance
CREATE
CREATE2
selfdestruct
智能合约安全
decipherclub
发布于 2023-06-30
阅读 ( 19 )
ERC777 与任意调用合约可能出现的安全问题
Hook 是一个强大功能,可以带来更灵活的组合性。向任何强大的武器一样,使用不当可能会伤害到自己。 当任意调用与 Hook 在一起,更要小心。
Hook
ERC777
区块链安全
智能合约
Tiny熊
发布于 2023-06-30
阅读 ( 3690 )
( 22 )
‹
1
2
...
22
23
24
25
26
27
28
...
49
50
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Rabby Wallet
AnyTrust
稀有度
Carbon 浏览器
增发代币
区块链日志
Degen communism
solibity
自由
complexity
组合多项式
Token激励
自由意志主义
B2C
数字市场
经济制度设计
USBC设备
可编程引导启动
单价拍卖
数据过期
Raydium Launchpad
知识传统
access control
数据可用性委员会
Orby
30天文章收益榜
»
寻月隐君
212 篇文章,847 学分
CoinsBench
67 篇文章,707 学分
Helius
137 篇文章,624 学分
QuickNode
413 篇文章,527 学分
4pillars
170 篇文章,448 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: