文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
🎯 有状态模糊测试与无状态模糊测试
本文深入探讨了无状态模糊测试和有状态模糊测试在智能合约安全中的作用。无状态模糊测试将每个测试案例视为独立事件,适用于快速发现输入验证和简单功能中的漏洞。有状态模糊测试则追踪系统状态,模拟真实攻击行为,擅长检测多步骤交互和状态依赖性漏洞,如重入攻击和经济漏洞。文章还介绍了混合模糊测试策略、工具和实践,强调了在DeFi安全中综合运用两种方法的重要性。
模糊测试
智能合约
安全
无状态模糊测试
有状态模糊测试
DeFi
CoinsBench
发布于 2025-06-25
阅读 ( 639 )
( 22 )
Web3 从业者旅行时的安全指南
本文是由 SEAL (Security Alliance) 发布的关于旅行安全框架的工作草案,旨在为开发者、安全专家和其他 Web3 从业者提供旅行时的安全建议。内容涵盖旅行前、旅行中和返回后的安全措施,以及针对高风险人群的额外保护措施,包括设备加密、网络安全、物理安全和应对边境检查的策略,以最大限度地减少数据泄露和潜在威胁。
安全
旅行安全
加密
网络安全
物理安全
Web3
The Red Guild
发布于 2025-06-25
阅读 ( 1499 )
( 31 )
什么是即时加密货币交易所,以及它们为何会成为洗钱的热点?
本文分析了即时加密货币交易所(ICEs)的工作原理,揭示了其在便利用户进行跨链资产交换的同时,如何被用于洗钱等非法活动。研究团队提出了一种基于启发式的匹配算法,用于追踪通过ICEs转移的非法资金,并发现大量非法资金通过ICEs流入中心化交易所,呼吁对ICEs进行更合理的监管。
即时加密货币交易所
ICE
洗钱
资金追踪
AML
区块链安全
blocksecteam
发布于 2025-06-25
阅读 ( 1357 )
( 81 )
BlockThreat 2025年第25周周报
本周重点关注了加密货币领域中的安全事件,包括伊朗交易所Nobitex被亲以色列组织攻击,CoinMarketCap和Cointelegraph遭受网络钓鱼攻击,以及多个DeFi项目遭受的攻击和漏洞。文章还讨论了社区内部的争端和信任问题,以及各种恶意软件和诈骗活动。
加密货币
安全漏洞
网络钓鱼
DeFi
恶意软件
诈骗
BlockThreat
发布于 2025-06-25
阅读 ( 809 )
( 17 )
如何确保强制交易模拟执行与真实执行的一致性
文章讨论了在区块链交易中模拟执行与实际执行之间状态差异的问题。提出了一种通过在交易中附加状态约束来解决此问题的方法,这些约束在交易执行前进行检查,确保交易在符合预期状态的条件下进行,从而提高交易的安全性和可靠性。文章还探讨了EIP-7702等以太坊改进提案如何为此方法提供更好的用户体验和效率
交易模拟
状态约束
EIP-7702
智能合约
区块链安全
状态发散
bitfinding
发布于 2025-06-25
阅读 ( 1237 )
( 46 )
快速入门指南 - OpenZeppelin 文档
本文档是OpenZeppelin Monitor的快速入门指南,介绍了如何设置和使用OpenZeppelin Monitor来监控区块链事件和交易,包括EVM和Stellar网络。通过自动化或手动方式设置Monitor,配置监控USDC transfer和Stellar DEX swap,并设置Slack和Email的通知。
OpenZeppelin Monitor
区块链监控
EVM
Stellar
USDC transfer
DEX swap
Slack
Email
OpenZeppelin
发布于 2025-06-25
阅读 ( 1899 )
( 125 )
顶级智能合约审计师的真实收入有多少?
本文介绍了智能合约审计领域中一些顶级审计师的收入情况,包括Trust、Pashov、Owen Thurm和CMichel。这些审计师通过智能合约审计、安全咨询、漏洞赏金等方式获得了可观的收入,表明智能合约审计是区块链生态系统中一个重要的且经济回报丰厚的职业道路。
智能合约审计
区块链安全
漏洞
赏金
收入
Web3
JohnnyTime
发布于 2025-06-25
阅读 ( 1330 )
( 83 )
现代重入攻击:超越常见利用方式
本文深入探讨了现代重入漏洞,这种漏洞不仅仅是传统意义上的在状态更新完成前进行外部调用。文章通过实例展示了如何在只读视图(view)函数中利用重入漏洞,以及自动化检测工具的局限性。同时,强调了安全审计的重要性,并提出了有效的防御措施,例如在执行过程中防止关键视图调用。
重入漏洞
智能合约
安全审计
视图函数
以太坊
攻击向量
cantina
发布于 2025-06-25
阅读 ( 922 )
( 28 )
HuionePay链上分析:揭示超过550亿美元的USDT资金流动
本文是由SlowMist团队发布的关于HuionePay平台在TRON链上USDT交易活动的链上分析报告。报告利用MistTrack工具和Dune Analytics数据面板,深入分析了HuionePay的资金流动模式、交易频率和活跃地址数据,揭示了该平台与非法资金流动的潜在联系,并强调了持续监控和加强AML合规的重要性。
HuionePay
USDT
TRON
链上分析
反洗钱
MistTrack
slowmist
发布于 2025-06-24
阅读 ( 1361 )
( 72 )
Fuzzland安全事件披露与社区公告
Fuzzland披露了一起安全事件的详细信息,该事件导致Bedrock的UniBTC协议遭到利用。一名前Fuzzland员工利用内部权限,通过社会工程、供应链攻击等手段窃取敏感信息,导致UniBTC协议被利用。Fuzzland已补偿Bedrock的损失,并与安全公司及执法部门合作进行调查,同时分享经验教训,以帮助加密社区加强防御。
供应链安全
社会工程
内部威胁
安全事件
漏洞利用
信息安全
Fuzzland
发布于 2025-06-24
阅读 ( 976 )
( 61 )
区块链的可升级性模式分析 - ImmuneBytes
文章探讨了智能合约的可升级性,对比了以太坊、Solana、Cosmos和Substrate等不同区块链生态系统中实现升级的不同模式,并分析了各种升级模式下的安全风险,例如访问控制不当、状态损坏、合约崩溃和治理漏洞,最后给出了安全升级的建议。
智能合约
可升级性
代理模式
EVM
Solana
Cosmos
ImmuneBytes
发布于 2025-06-24
阅读 ( 1104 )
( 71 )
Safe智能账户审计摘要
该文章是 Safe Smart Account 的一次安全审计报告,由 Ackee Blockchain Security 完成。
智能合约
安全审计
多重签名
前端运行攻击
漏洞
以太坊
ERC-4337
Ackee
发布于 2025-06-24
阅读 ( 337 )
攻破电话:如何解决Ethernaut的挑战#4
本文深入解析了Ethernaut的Phone挑战,揭示了Solidity中`tx.origin`和`msg.sender`的区别及其安全隐患。通过构建攻击合约并利用Foundry进行测试和部署,展示了如何利用`tx.origin`漏洞篡夺合约所有权。强调在实际DeFi项目中应避免使用`tx.origin`进行身份验证,并推荐使用`msg.sender`或基于角色的访问控制。
tx.origin
msg.sender
Solidity
漏洞
Foundry
智能合约安全
blockmagnates
发布于 2025-06-21
阅读 ( 739 )
( 22 )
安全销毁用户拥有的对象
AIP-45 提议了一种机制,允许 Aptos 用户将拥有的任何对象单方面转移到一个全局销毁地址,从而解决用户账户上出现不希望的内容的问题。这使得用户能够通过将不需要的数据的所有权转移到安全销毁地址,来管理与其账户关联的数据。此提案旨在缓解接收未经请求内容的问题,并已选择为一种安全手段,可以在不破坏其他应用程序的情况下删除与用户账户关联的内容。
Aptos
对象销毁
数字资产
安全
区块链
未请求内容
aptos-foundation
发布于 2025-06-21
阅读 ( 601 )
( 8 )
Solana安全历史的综合分析:所有事件、影响和演变
本文全面分析了Solana自2020年至今的安全事件,涵盖应用漏洞、供应链攻击、网络层攻击和核心协议漏洞四大类。详细梳理了每个事件的根本原因、影响、应对措施、补救方法以及从中汲取的教训,并量化了财务损失及受影响方,总结了Solana在安全响应、缓解策略和生态系统改进方面的演变趋势。
Solana
安全漏洞
攻击事件
区块链安全
智能合约安全
DeFi安全
lucrativepanda
发布于 2025-06-21
阅读 ( 367 )
🔓 Ethernaut挑战#8:Vault的幻象——为什么“Private”在以太坊上实际上并非真的私有……
本文深入分析了以太坊智能合约中“private”变量的安全性误解,指出区块链的透明性使得任何人都可能通过分析读取合约存储中的敏感数据。
智能合约安全
区块链安全
以太坊
private变量
存储漏洞
零知识证明
多重签名
blockmagnates
发布于 2025-06-21
阅读 ( 909 )
( 62 )
BlockThreat - 2025年第24周
该文章是BlockThreat发布的一篇安全周报,内容涵盖了加密货币领域的最新安全事件、犯罪活动、网络钓鱼、诈骗以及恶意软件等信息。此外,还包括一些研究论文、安全工具以及媒体报道,例如Bitrue被攻击事件,以及关于Cosmos,Solana,Uniswap V4, NFT智能合约安全等方向的研究。
安全漏洞
网络钓鱼
加密货币犯罪
恶意软件
智能合约安全
供应链安全
BlockThreat
发布于 2025-06-20
阅读 ( 605 )
( 8 )
Foundry高级作弊码系列:第三部分 - 断言作弊码
in
Foundry 高级作弊码系列
in
Foundry 高级作弊码系列
本文是Foundry cheatcodes系列文章的第三部分,主要介绍了 Foundry 中的断言作弊码,包括 vm.expectRevert(用于测试必须抛出的情况)、vm.expectEmit(用于验证事件和topic)和 vm.expectCall(用于断言外部交互)。
Foundry
cheatcodes
智能合约
测试
断言
vm.expectRevert
vm.expectEmit
vm.expectCall
Three Sigma
发布于 2025-06-20
阅读 ( 628 )
网络安全新纪元:欢迎来到量子稳健云
文章主要介绍了AWS KMS云服务开始支持Post-Quantum Cryptography (PQC) 的签名算法,特别是ML-DSA。作者分享了在AWS上使用ML-DSA签名密钥的实践过程,包括如何创建、配置以及通过AWS CLI进行操作。最后,作者表达了对PQC技术在云安全领域应用的乐观态度,并展望了未来基于格和哈希签名的新型数字信任体系。
Post-Quantum Cryptography
PQC
ML-DSA
AWS KMS
云安全
密钥管理
asecuritysite
发布于 2025-06-20
阅读 ( 633 )
( 10 )
访问控制 - OpenZeppelin 文档
本文档介绍了智能合约中访问控制的重要性,并详细讲解了OpenZeppelin提供的Ownable和AccessControl组件来实现不同级别的访问控制。Ownable适用于简单的所有权管理,而AccessControl则通过角色定义,提供更灵活的权限控制。此外,还介绍了使用TimelockController实现延迟操作,以防止恶意管理员行为,保护用户利益。
访问控制
ownable
AccessControl
角色
TimelockController
权限管理
OpenZeppelin
发布于 2025-06-19
阅读 ( 661 )
( 27 )
‹
1
2
...
6
7
8
9
10
11
12
...
66
67
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Alchemy
合并
地址
STARKs
casper
比特币钱包
源码
SVM
多签
Next.js
交易验证
assembly
ERC777
Solidity语言
Web3游戏
自动化做市商
DAO治理
GPU加速
通道
Hooks
Rust 入门
通证化
CLI
链上交易
Layer-2
30天文章收益榜
»
Tiny熊
196 篇文章,1115 学分
Henry
121 篇文章,905 学分
thogiti
73 篇文章,368 学分
pineanalytics
59 篇文章,357 学分
寻月隐君
311 篇文章,322 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: