文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
SharkTeam:Prisma Finance被攻击事件分析
in
智能合约安全
in
智能合约安全
2024年3月28日,PrismaFinance遭受闪电贷攻击,项目方损失约1221万美元。SharkTeam对此事件进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。
区块链安全
SharkTeam
发布于 2024-04-02
阅读 ( 2624 )
( 13 )
ERC-1271 签名重放漏洞
本文讨论了一个由Alchemy发现的ERC1271合约签名重放漏洞,该漏洞影响了多个智能合约账户(SCA),并可能导致与多个应用程序(如Permit2和Cowswap)的交互风险。文章详细解释了ERC-1271的原理、漏洞的技术细节、潜在影响及修复方案,提供了丰富的代码示例和图解,适合区块链开发人员深入理解该漏洞及其预防措施。
ERC1271
智能合约
签名重放
区块链安全
漏洞修复
Alchemy
发布于 2024-03-31
阅读 ( 763 )
MPC钱包的四个层级
本文深入探讨了多方计算(MPC)在加密钱包安全中的应用,并将现有的MPC解决方案按照其架构、安全级别和计算复杂度分为四类:仅存储型MPC、仅服务器型MPC、用户-服务器型MPC和可配置型MPC。文章详细分析了每种类型的优势与劣势,为用户选择合适的MPC方案提供了指导。
多方计算(MPC)
密钥管理
加密钱包
分布式密钥管理
密钥共享
自托管
web3auth
发布于 2024-03-29
阅读 ( 681 )
揭秘模块化智能账户安全
本文深入探讨了模块化智能账户中模块安全性的不同方法。模块化账户引入了可扩展性和前瞻性的新模式,但其安全性,尤其是在安装第三方模块时,更需要关注。文章主要介绍了两种新兴方法:认证注册表和模块许可系统,并分析了它们的优缺点,以及其他一些潜在的安全措施。
模块化智能账户
安全性
认证注册表
模块许可系统
ERC-7579
ERC-6900
Rhinestone
发布于 2024-03-27
阅读 ( 538 )
为什么优先选择模糊测试而非形式化验证?
本文探讨了形式化验证和模糊测试在智能合约安全审计中的应用。文章指出,形式化验证虽然理论上可以证明代码中不存在漏洞,但在实际复杂代码库中难以实现,并且模糊测试可以发现形式化验证所能发现的相同漏洞。文章建议在采用形式化验证之前,应优先使用模糊测试,并强调编写高质量不变量的重要性。
形式化验证
模糊测试
智能合约
安全审计
不变量
Echidna
Trail of Bits
发布于 2024-03-23
阅读 ( 73 )
让 EVM 再次伟大,用智能合约保证 MEME 的安全
让EVM再次伟大,用智能合约保证MEME的安全
Solidity
33357
发布于 2024-03-19
阅读 ( 2136 )
( 18 )
零时科技 || WOOFi 攻击分析
Arbitrum链上的WOOFi遭遇攻击,损失约900万美元。攻击利用合约漏洞拉高WOO价格后通过低价兑换大量WOO,最终导致重大损失。官方与攻击者沟通提出白帽奖金,但资金未归还。问题后被修复,指出设计和审计的重要性。
安全事件分析
DeFi安全
零时科技
发布于 2024-03-19
阅读 ( 2940 )
( 6 )
小技巧:使用 Halmos 实现有状态不变性测试
本文介绍了如何使用 Halmos(a16z crypto 开发的开源形式验证工具)进行状态不变性测试,通过将函数调用符号化,并使用 Halmos 的 cheat codes 创建符号输入,从而绕过 Halmos 原生不支持状态测试的限制。该方法通过一个简化的 Multi-Collateral DAI 系统案例进行了验证,展示了 Halmos 在检查依赖于多个函数调用的不变量方面的灵活性。
Halmos
形式验证
不变性测试
符号执行
EVM智能合约
模糊测试
a16z Crypto
发布于 2024-03-15
阅读 ( 535 )
DFXFinance 重入事件分析
in
Security Incidents Analysis
in
Security Incidents Analysis
DFXFinance 在 Nov , 2022 发生重入攻击事件, 损失 3000 ETH or $~4M,这是很典型的跨函数重入攻击。很多安全专家已经对此事件进行了分析,我将跟随前人的脚步进行分析,旨在加深对跨函数重入的理解,并在最后给出了安全建议。
Lori
发布于 2024-03-11
阅读 ( 2256 )
( 17 )
JUICE Staking 漏洞事件,后续行动
2024年3月9日,$JUICE质押合约遭到攻击,攻击者通过多次交易盗取了1,303,811个$JUICE代币,并在Uniswap上立即卖出,获利约54 ETH。团队立即采取措施,关闭质押网站并启动调查。团队决定向受影响用户进行1:1代币空投,并使用部分ETH回购并销毁代币,以稳定价格。未来将加强智能合约安全审计。
JUICE Staking
合约漏洞
以太坊
Uniswap
代币空投
智能合约
juicebotapp
发布于 2024-03-11
阅读 ( 772 )
漏洞分析:WOOFi黑客攻击
2024年3月5日,WOOFi的合成主动市场制造(sPMM)算法在Arbitrum网络上遭受攻击,损失达到860万美元。攻击者通过一系列闪电贷操控低流动性条件,导致WOO价格异常低下,从而获利。本文详细分析了攻击的背景、步骤及其导致的漏洞。
WOOFi
sPMM
闪电贷款
价格操控
安全漏洞
合约攻击
Cyfrin
发布于 2024-03-10
阅读 ( 1360 )
CirculateBUSD 跑路事件分析
in
Security Incidents Analysis
in
Security Incidents Analysis
攻击过程分析2023年1月12日下午14:22:39,CirculateBUSD项目跑路,损失金额227万美金。
安全事件分析
Lori
发布于 2024-03-09
阅读 ( 2375 )
( 13 )
MEVBot 攻击事件分析
in
Security Incidents Analysis
in
Security Incidents Analysis
通过对 MEVBot 攻击事件进一步分析来理解如何利用 calldata 进行攻击
安全事件分析
Calldata
Lori
发布于 2024-03-08
阅读 ( 2365 )
( 9 )
Ethernaut 题解 - Switch
通过破解 Ethernaut - Denial 来了解CALLDATA,该合约非常简单,旨在学习。
Ethernaut
Lori
发布于 2024-03-08
阅读 ( 2892 )
( 10 )
深入分析 Euler Finance 漏洞
Euler Finance遭遇了约2亿美元的黑客攻击,原因是其EToken智能合约中的缺陷导致的流动性检查缺失。文章详细分析了攻击的步骤、所用合约和过程,并提供了攻击的概念验证。解读了如何在该协议中出现此类漏洞及其可能的解决方案。
Euler Finance
黑客攻击
智能合约
流动性检查
动态清算
代码审计
Cyfrin
发布于 2024-03-08
阅读 ( 612 )
绕过EOA账户检查
介绍以太坊账户,合约部署,如何绕过EOA账户检查,以及给开发者的安全建议。
isContract
Lori
发布于 2024-03-07
阅读 ( 2289 )
( 19 )
SharkTeam:Woo Finance被攻击事件分析
in
智能合约安全
in
智能合约安全
2024年3月5日,WooFinance部署在Arbitrum上的合约遭受闪电贷攻击,损失约850万美元。此前,2月23日,WooFinance部署在Ethereum上的合约就曾被攻击,损失约3,891美元。
智能合约安全
SharkTeam
发布于 2024-03-07
阅读 ( 2752 )
( 4 )
Ockam 的密码学设计审查
Trail of Bits 对 Ockam 的安全通信协议设计进行了密码学设计审查,Ockam 旨在实现跨异构网络的安全通信。审查肯定了 Ockam 设计的优点,并提出了加强系统安全性的建议,包括改进文档、明确安全保证以及进行形式化验证,使用 Verifpal 和 CryptoVerif 等工具来验证 Ockam Identities 的安全性。
密码学
安全协议
形式化验证
Noise 协议
Ockam Identities
安全通信
Trail of Bits
发布于 2024-03-06
阅读 ( 301 )
EDGFinance 闪电贷价格操纵事件分析
in
Security Incidents Analysis
in
Security Incidents Analysis
EDGFinance 在2022-08-07 23:15:46(UTC) 遭受闪电贷价格操纵攻击,导致近$36,044的损失。
价格操纵
闪电贷攻击
Lori
发布于 2024-03-04
阅读 ( 2401 )
( 26 )
Ethernaut 题解 - Dex
通过破解 Ethernaut - Denial 来了解价格操纵,该合约非常简单,旨在学习,后续将更新如何通过闪电贷操纵价格,以及BonqDAO 价格操纵事件分析
Ethernaut
Lori
发布于 2024-03-03
阅读 ( 2465 )
( 9 )
‹
1
2
...
25
26
27
28
29
30
31
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
BitVM2
多线性多项式
蹦床路由
扩展
实战教程
Dune Analytics
加密交易池
internal
热钱包
Solidity工具
学术研究
消息传播
以太坊治理
哈希时间锁合约
Tower BFT
gas消耗
SOON
ZK Stack
ECIES
Lightning Network
双向支付通道
GenAI
FRI协议
Jito Bundles
Liquidity
30天文章收益榜
»
Henry
96 篇文章,442 学分
Helius
154 篇文章,440 学分
blockmagnates
88 篇文章,360 学分
寻月隐君
280 篇文章,314 学分
Andrey Obruchkov
10 篇文章,269 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: