文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
SharkTeam完成Flow生态NFT市场MatrixMarket的安全审计
in
智能合约安全
in
智能合约安全
Matrix Market 是一个 NFT 市场,允许买家创建、列出和购买 NFT,构建者只需几步点击即可快速提升其定制的 NFT。
NFT市场
区块链安全
SharkTeam
发布于 2022-07-28
阅读 ( 3235 )
( 2 )
零时科技 | Audius金库1850万枚AUDIO被盗事件分析
通过此次攻击来看,虽然openzeppelin官方的代理模式中声明了多种存储冲突的模式,但当多种逻辑组合在一起时,也会发生意外的存储冲突
黑客攻击
零时科技
发布于 2022-07-28
阅读 ( 2330 )
( 5 )
DeFi安全之DEX与AMMs
in
智能合约安全
in
智能合约安全
第一课【DEX与AMMs】
DeFi
SharkTeam
发布于 2022-07-27
阅读 ( 5457 )
( 8 )
可升级合约漏洞—Web3音乐平台Audius被黑事件分析
2022年7月24日消息,黑客从音乐流媒体协议Audius转移了1800万个AUDIO代币,损失约600万美元。
NFT
智能合约安全
SharkTeam
发布于 2022-07-26
阅读 ( 4122 )
( 11 )
SharkTeam发布2022年第二季度Web3安全态势感知报告
in
智能合约安全
in
智能合约安全
2022年上半年Web3生态因黑客攻击损失超20亿美元,相较于2021年全年损失的15.5亿美元,2022年上半年的损失已超过 2021 全年总和。2022 年Q2被公开的安全事件49起,损失总金额超7亿美元。
智能合约安全
SharkTeam
发布于 2022-07-26
阅读 ( 2701 )
零时科技 | OMNI遭到黑客攻击,损失超1300ETH
OMNI遭到黑客攻击,损失超1300ETH, 随后OMNI发布公告称OMNI仍处于测试阶段(测试版),没有客户资金损失,只有内部测试资金受到影响!
黑客攻击
区块链
安全审计
零时科技
发布于 2022-07-25
阅读 ( 2722 )
( 6 )
关于编写安全的智能合约
关于编写安全的智能合约
区块链安全
智能合约
翻译小组
发布于 2022-07-21
阅读 ( 2932 )
( 13 )
Premint 恶意代码注入攻击细节分析
7 月 17 日,据慢雾区情报反馈,Premint 遭遇黑客攻击。慢雾安全团队在第一时间进行分析和预警。
安全技术研究
代码
安全事件分析
慢雾科技
发布于 2022-07-19
阅读 ( 3259 )
智能合约安全审计入门篇 —— 随机数
本期我们将带大家了解智能合约中一个经常被用到的东西——随机数。
安全技术研究
安全审计
智能合约
慢雾科技
发布于 2022-07-18
阅读 ( 4964 )
太空哥斯拉(SpaceGodzilla)攻击事件分析
此次黑客利用未授权的函数,扰乱了正常的Godzilla币与USDT的流动池,最终攻击大约套利了2.6万的USDT。
安全事件分析
漏洞分析
小驹
发布于 2022-07-16
阅读 ( 5448 )
( 24 )
[经典攻击事件分析]xSurge事件中的重入漏洞+套利的完美组合利用
本文将重点分析和复现xSurge的攻击过程。该漏洞利用的代码是`重入漏洞的典型代码`,但`利用过程却不是重入`。应该是”最像重入漏洞的套利漏洞”。价格计算机制既然可以从数学上证明存在漏洞,能不能用数学的方法来挖掘此类的漏洞?
安全事件分析
重入攻击
套利
小驹
发布于 2022-07-14
阅读 ( 5007 )
( 6 )
零时科技 || Uniswap v3出现漏洞?No,新型钓鱼来袭!
2022年7月12日早6时,币安交易平台CEO赵长鹏发推表示,通过威胁情报在 ETH 区块链上检测到 Uniswap V3 潜在漏洞,到目前为止,黑客已经窃取了 4295 ETH。并给出了黑客转移资金的相关地址。
钓鱼攻击
安全审计
零时科技
发布于 2022-07-13
阅读 ( 3017 )
( 6 )
从 The Saudis NFT 事件浅析 EIP-2535 钻石协议
2022 年 7 月 10 号,一个火热的 NFT 项目 TheSaudis 开启了 freemint 活动(白名单用户可以免费铸造其 NFT)。
安全技术研究
ERC2535
慢雾科技
发布于 2022-07-12
阅读 ( 3260 )
( 3 )
tx.origin安全问题总结
在合约代码中,最常用的是使用msg.sender来检查授权,但有时由于有些程序员不熟悉tx.origin和msg.sender的区别,如果使用了tx.origin可能导致合约的安全问题。黑客最典型的攻击场景是利用`tx.origin的代码问题常与钓鱼攻击相结合的组合拳`的方式进行攻击。
安全审计
智能合约安全
Solidity
小驹
发布于 2022-07-04
阅读 ( 4357 )
( 19 )
如何从完美无瑕的智能合约中窃取 1 亿美元
作者披露了Moonbeam网络中一个严重的设计缺陷,该缺陷可能导致DeFi项目损失超过1亿美元的资产。该漏洞与delegatecall和原生合约的交互有关,恶意合约可以利用Balance ERC-20预编译合约中的漏洞,冒充调用者进行未经授权的操作,从而窃取资金。作者通过负责任的披露,帮助Moonbeam和Moonwell团队修复了漏洞,避免了潜在的巨大损失。
delegatecall
智能合约
漏洞
Moonbeam
预编译合约
安全
pwning
发布于 2022-06-29
阅读 ( 400 )
零时科技 || XCarnival遭遇攻击,黑客获利3000余枚ETH事件分析
攻击者主要通过多次质押借贷和取出NFT获取大量和自己地址对应订单id,随后通过多次调用借款方法取出大量资金......
黑客攻击
区块链安全
零时科技
发布于 2022-06-29
阅读 ( 2885 )
( 10 )
XCarnival NFT 借贷协议漏洞分析
2022 年 06 月 27 日,据慢雾区消息,XCarnival 项目被曝出严重漏洞遭黑客攻击并盗走 3,087 个 ETH(约 380 万美元)。XCarnival 是一个 ETH 链上的 NFT 借贷项目,目前项目团队正在修复漏洞并承诺会对受影响的用户提供解决方案。
安全技术研究
借贷
漏洞分析
慢雾科技
发布于 2022-06-28
阅读 ( 3573 )
智能合约安全审计入门篇 —— delegatecall (2)
[上篇文章](https://learnblockchain.cn/article/4125)中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,拿下一个进阶版的漏洞合约。
安全技术研究
delegatecall
智能合约
慢雾科技
发布于 2022-06-24
阅读 ( 3922 )
( 2 )
保护你的钱包!假钱包全景追踪
慢雾于去年 11 月 24 日发布了关于假钱包黑产的分析报告——慢雾:假钱包 App 已致上万人被盗,损失高达十三亿美元,可想而知,随着时间流逝,直到今天的被盗损失会是多么令人惊讶。今天我们从大数据侧分析,到底有多少假钱包。
安全技术研究
钱包
慢雾科技
发布于 2022-06-23
阅读 ( 3266 )
WEB3 安全系列 || 攻击类型和经验教训
在Web3的世界中,我们更应该如何从技术上进行规划,解决系统性的弱点,预防并组织新的攻击载体,这些攻击载体的目标,包括加密原生的问题和智能合约的漏洞等等。
Web3
黑客攻击
安全审计
智能合约安全
零时科技
发布于 2022-06-21
阅读 ( 3625 )
( 5 )
‹
1
2
...
43
44
45
46
47
48
49
...
58
59
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
Solana
DeFi
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
去中心化
Rust
闪电网络
Move
MEV
加密货币
Rollup
DApp
预言机
密码学
每周以太坊
Layer2
Sui
30天文章收益榜
»
Henry
96 篇文章,564 学分
Helius
153 篇文章,439 学分
blockmagnates
80 篇文章,382 学分
寻月隐君
272 篇文章,317 学分
Andrey Obruchkov
9 篇文章,264 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: