文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
签名陷阱:为何Web3中的钱包用户体验正在让用户失望
本文深入探讨了一种名为“钱包欺骗”的网络钓鱼攻击,攻击者通过欺骗用户签署恶意消息或交易来盗取用户资产。文章分析了这种攻击方式的原理,即利用用户对钱包签名机制的不了解和Web3交互中存在的UX设计缺陷,并通过实际案例展示了这种攻击的危害性。最后,文章强调,要解决这个问题,需要改进钱包的用户体验,例如提供更清晰的消息解读、行为警告和风险提示,以帮助用户更好地理解签名内容的含义和潜在风险。
钱包欺骗
签名
MetaMask
EIP-712
用户体验
网络钓鱼
ImmuneBytes
发布于 2025-07-22
阅读 ( 1240 )
( 23 )
Blockthreat 周报 - 2025年第29周
本周安全事件频发,多个交易所遭遇热钱包攻击,损失惨重。攻击者并非直接攻击私钥,而是控制了管理私钥的基础设施。此外,Tornado Cash 案件的审判正在进行中,涉及 NFT rug pull 的洗钱行为。同时,针对加密货币领域的恶意活动日益猖獗,包括网络钓鱼、恶意软件攻击等。
加密货币
安全漏洞
攻击事件
Tornado Cash
网络钓鱼
恶意软件
BlockThreat
发布于 2025-07-22
阅读 ( 801 )
( 31 )
如何安全地质押加密货币?
本文深入探讨了加密货币质押的安全策略,强调了在数字经济中保护资产的重要性。内容覆盖了选择安全钱包、评估验证者、平台安全评估、风险管理及未来安全规划,旨在帮助投资者成为更智能、更安全的质押者,从而在迅速发展的质押领域长期受益。
加密货币质押
安全策略
硬件钱包
验证者选择
风险管理
流动性质押
DAIC
发布于 2025-07-21
阅读 ( 207 )
( 3 )
加密内存池的局限性
本文探讨了使用加密内存池来解决区块链最大可提取价值(MEV)问题的挑战与局限性。文章分析了加密内存池的几种设计方案,包括使用可信执行环境(TEE)、密钥共享和延迟加密等技术,并深入研究了这些方案在技术、经济和效率方面所面临的挑战,例如元数据泄露、激励解密和价格不确定性等问题。最后,文章提出混合设计可能是MEV解决方案的一部分。
MEV
加密内存池
矿工可提取价值
密码学
区块链安全
交易排序
a16z Crypto
发布于 2025-07-17
阅读 ( 1574 )
( 55 )
追踪冻结:USDT黑名单及其与恐怖主义关联的链上分析
该报告分析了USDT黑名单模式及其与恐怖主义融资的联系,揭示了洗钱循环、跨链流动和执法延迟。分析发现,大量被冻结的USDT地址与恐怖主义融资有关,且交易所如币安和OKX在资金流动中扮演关键角色。
USDT
黑名单
恐怖主义融资
洗钱
区块链
交易所
blocksecteam
发布于 2025-07-17
阅读 ( 1618 )
( 65 )
OpenZeppelin Uniswap Hooks v1.1.0 RC 2 审计报告
本文是对 OpenZeppelin 开发的 Uniswap V4 hooks 代码的审计报告,重点关注 AntiSandwichHook、LiquidityPenaltyHook 和 LimitOrderHook 三个合约,旨在增强 Uniswap V4 流动性池的功能性和安全性。
uniswap v4
Hooks
AntiSandwichHook
LiquidityPenaltyHook
LimitOrderHook
代码审计
智能合约安全
OpenZeppelin
发布于 2025-07-17
阅读 ( 642 )
( 33 )
OpenZeppelin Uniswap Hooks v1.1.0 RC 1 审计报告
本次审计报告详细分析了一组定制的Uniswap V4 hooks,包括AntiSandwichHook(防三明治攻击)、LiquidityPenaltyHook(流动性惩罚)和LimitOrderHook(限价订单)。 审计发现多个高危和严重漏洞,主要与Uniswap V4的内部机制有关。建议Uniswap团队修复这些漏洞,并对修复后的代码库进行新一轮的审计。
uniswap v4
Hooks
AntiSandwichHook
LiquidityPenaltyHook
LimitOrderHook
安全审计
OpenZeppelin
发布于 2025-07-17
阅读 ( 814 )
( 34 )
BlockThreat - 2025年第28周
本周,超过 4600 万美元的资金在七起事件中被盗。
ERC1967Proxy
EVM 链
白帽
漏洞
智能合约
代理合约
BlockThreat
发布于 2025-07-17
阅读 ( 987 )
( 34 )
区块链取证:追踪被盗资金实用指南
本文是一篇关于区块链取证的实用指南,详细介绍了如何追踪被盗资金。文章从理解威胁形势开始,深入探讨了区块链取证的调查方法、面临的挑战以及分析被盗资金和洗钱方法,为区块链调查人员提供了全面的技术和方法指导,旨在提升他们追踪和防范加密货币犯罪的能力。
区块链取证
链上分析
洗钱
被盗资金
交易追踪
威胁情报
somaxbt.eth
发布于 2025-07-16
阅读 ( 1010 )
( 32 )
uniswap2进阶解读
本文将从以下几个角度对uniswap2进行进阶讲解EIP712签名permit函数是用来验证签名是否是传入地址发出的。具体的手续费feeto的手续费用户借贷uniswap2的手续费(X-0.003Xin)*(Y-0.003Yin)>=X.Y流动性token在市场中的价值举个例子,现有
uniswap2
oo
发布于 2025-07-16
阅读 ( 588 )
( 21 )
CPIMP 攻击:一种影响极其深远的漏洞,已成功缓解
CPIMP 攻击是一种复杂的中间人攻击,攻击者通过抢跑交易篡改代理合约的实现,使恶意代码透明地存在于多个DeFi协议中。该攻击通过各种技术手段隐藏自身,包括欺骗区块链浏览器,并具备持久控制、灵活路由和规避检测的能力,对多个区块链上的知名协议构成威胁。在各方合作下,大部分潜在损失已成功避免。
CPIMP攻击
代理合约
前置交易
EIP-1967
以太坊
DeFi安全
Dedaub
发布于 2025-07-16
阅读 ( 1144 )
( 120 )
Web3前端攻击:黑客的新乐园
文章主要讨论了Web3安全中容易被忽视的Frontend安全问题,指出尽管智能合约安全性受到广泛关注,但Frontend作为用户与区块链交互的第一层,其安全风险日益突出。
web3安全
Frontend安全
智能合约
DNS劫持
恶意脚本
交易安全
ImmuneBytes
发布于 2025-07-15
阅读 ( 1803 )
( 37 )
BlockThreat - 2025年第27周周报
本周,超过550万美元在三个协议中被盗,攻击手段包括价格预言机操纵和私钥盗窃。 一项针对休眠的2011年比特币钱包的链上活动被发现,该活动利用OP_RETURN交易发送法律声明,并链接到收集敏感钱包数据的在线表格。此外,还讨论了Web3安全公司Oak Security提供的审计、渗透测试等服务。
比特币
安全漏洞
网络钓鱼
恶意软件
智能合约
加密货币
BlockThreat
发布于 2025-07-15
阅读 ( 911 )
( 31 )
Stellar合约库v0.3.0-rc.2审计
OpenZeppelin 对 Stellar Contracts Library v0.3.0-rc.3 版本进行了安全审计,发现了包括严重、高、中、低风险在内的37个问题,该版本引入了架构增强、新功能和扩展的开发者实用程序,特别是通证模块的重构和基于角色的访问控制机制。审计报告强调了潜在的安全风险,并提出了改进建议。
智能合约
安全审计
Stellar
OpenZeppelin
访问控制
通证
OpenZeppelin
发布于 2025-07-11
阅读 ( 931 )
( 45 )
Cloudflare:伟大的AI爬虫防御者
文章讨论了Cloudflare如何帮助网站过滤恶意流量和AI爬虫,特别是那些用于训练机器学习模型的爬虫。Cloudflare推出一项新服务,要求AI公司为抓取网站内容付费。文章还提到了作者使用robots.txt文件来阻止某些爬虫,并使用Cloudflare的工具来阻止不希望的AI爬虫访问其网站。
Cloudflare
WAF
AI爬虫
Web应用防火墙
robots.txt
billatnapier
发布于 2025-07-11
阅读 ( 426 )
( 10 )
Oxorio SAMM 模块审计
该文档是对 Oxorio 团队开发的 Safe Anonymous Mail Module (SAMM) 的代码审计报告,SAMM 旨在为 Safe 多重签名钱包提供匿名交易发起和批准功能。审计发现了多个需要改进的地方,包括安全性和匿名性问题,例如缺少 DKIM 公钥与参与者域名的匹配检查、部分去匿名化、以及潜在的DoS攻击。
代码审计
零知识证明
多重签名钱包
匿名性
DKIM
智能合约安全
Noir语言
OpenZeppelin
发布于 2025-07-11
阅读 ( 799 )
( 36 )
俄罗斯主机提供商 Aeza 集团因协助黑客和暗网毒品市场而受到 санкtion
美国财政部 санкtion 俄罗斯 Aeza 集团,该公司向勒索软件运营者和信息窃取恶意软件集团提供主机服务。分析表明,受制裁的钱包地址与中心化交易所、OTC平台以及其他受制裁实体有关联。文章还提到,对于企业和交易所,KYC/KYT 不再是可选的,未能筛选客户可能会导致次级制裁或声誉损害。
勒索软件
网络犯罪
制裁
加密货币
区块链
反洗钱
slowmist
发布于 2025-07-10
阅读 ( 863 )
( 15 )
LLM驱动的区块链安全产品:从实践到理论——初步探讨
本文深入探讨了大型语言模型(LLM)在区块链安全领域的应用,提出了一个基于信息确定性和搜索空间性质的四种安全工具分类框架。文章分析了智能合约漏洞挖掘、安全事件根源分析、安全代码清单生成和安全规范代码自动生成等典型案例,强调了不同类型安全产品在结合LLM技术时面临的挑战和机遇。
大型语言模型
区块链安全
智能合约
漏洞挖掘
安全审计
nerbonic
发布于 2025-07-10
阅读 ( 765 )
( 30 )
Watt协议审计总结
本文是Ackee Blockchain Security对Watt协议进行的安全审计报告。审计发现了20个安全问题,包括严重、高、中、警告和信息级别。在修复审查中,发现了一个新问题。关键、高和中等严重程度的发现已由客户修复,警告和信息严重程度的发现已由客户修复、部分修复或确认。
安全审计
Watt协议
LP Token
漏洞
智能合约
区块链安全
Ackee
发布于 2025-07-09
阅读 ( 292 )
使用 Deptective 调查你的依赖项
Deptective 是 Trail of Bits 发布的一款开源工具,旨在自动发现软件运行所需的依赖包。通过跟踪软件的系统调用,Deptective 能够识别缺失的文件,并在 Linux 发行版的索引中查找包含这些文件的软件包,最终确定并安装所有必要的依赖项,从而成功运行软件。
依赖分析
开源工具
系统调用跟踪
软件包管理
linux
Deptective
Trail of Bits
发布于 2025-07-09
阅读 ( 699 )
( 22 )
‹
1
2
3
4
5
6
7
8
...
66
67
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
MPC 钱包
交易机器人
storage
EIP3074
确定性
Token Extensions
网络升级
提款
智能合约升级
Tact
代码
SPL代币
创新
Lasso
抗审查
提议者
社区参与
架构
代码安全
货币
状态膨胀
审查抗性
ERC2612
ML-DSA
fault proof
30天文章收益榜
»
Tiny熊
196 篇文章,1139 学分
Henry
121 篇文章,918 学分
thogiti
73 篇文章,379 学分
pineanalytics
59 篇文章,367 学分
寻月隐君
311 篇文章,331 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: