文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Dedaub
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
EIP-3074 影响研究

EIP-3074 是以太坊 Pectra 升级的一部分,旨在通过引入 AUTH 和 AUTHCALL 两个新的操作码来增强钱包的功能,简化用户体验。Dedaub 的研究表明,EIP-3074 可能会绕过一些访问控制,但总体风险可控,且社区已意识到风险并准备适应。

EIP-3074  Pectra  AUTH  AUTHCALL  智能合约  交易 
发布于 2024-05-04 19:48 阅读(630) 点赞(0)
分享
Twitter分享
微信扫码分享
Dedaub 庆祝 SEAL 的公开亮相及安全港倡议的启动

Dedaub 庆祝安全联盟 (SEAL) 的公开亮相以及安全港倡议的启动。Dedaub 作为 SEAL 的创始合作者,为加密货币生态系统的安全贡献了静态和动态程序分析、逆向工程和道德黑客技术,并支持 Whitehat 安全港倡议,该倡议旨在为道德黑客提供法律框架,以使用 MEV 机器人进行紧急救援。

安全联盟  seal  MEV 机器人  安全港  Web3 安全  区块链安全 
发布于 2024-02-15 13:55 阅读(619) 点赞(0)
分享
Twitter分享
微信扫码分享
批量存储提取

本文介绍了如何利用 Geth 的“状态覆盖集”功能,通过修改区块链状态来批量提取智能合约的存储槽,从而减少了传统 eth_getStorageAt 方法的延迟。文章还展示了一个优化的智能合约,用于最大化单次交易中可以读取的存储槽数量,并提供了理论计算和实际测试结果,证明了此方法的有效性。

Geth  状态覆盖集  存储槽  批量提取  智能合约  eth_getStorageAt 
发布于 2024-02-08 11:34 阅读(661) 点赞(0)
分享
Twitter分享
微信扫码分享
Arbitrum 定序器宕机

Arbitrum网络在12月15日因定序器和feed的问题经历了一次重大宕机,持续近三小时。宕机原因是网络中一种名为Ethscriptions的交易激增,导致提交到L1的数据量超出限制。文章分析了宕机的原因,并从gas价格、L1批量大小、压缩算法等方面提出了改进建议,以增强网络的稳定性和抗 DoS攻击能力。

Arbitrum  定序器  Ethscriptions  L2  Layer2  Calldata 
发布于 2023-12-18 20:18 阅读(623) 点赞(0)
分享
Twitter分享
微信扫码分享
交易模拟解决方案

本文深入探讨了交易模拟工具在Web3应用开发和用户交互中的重要性。这类工具通过在链下模拟交易执行,帮助开发者和用户在实际操作前识别并纠正潜在问题,降低了资金损失和交易失败的风险,提升了Web3应用的安全性、可靠性和用户体验。Dedaub Watchdog Transaction Simulator 是一个典型的例子, 提供了多种使用方式,包括API集成和Metamask Snap。

交易模拟  Web3  智能合约  Dedaub Watchdog  区块链  安全 
发布于 2023-12-17 21:49 阅读(184) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约

本文讨论了智能合约中微小bug可能导致严重后果的问题,通过NASA火星探测器和ESA火箭的案例,说明了即使是简单的错误也可能造成巨大损失。文章还分析了一个智能合约审计中发现的实际案例,强调了在智能合约开发中进行严格测试和审计的重要性。

智能合约  bug  Solidity  审计  安全  区块链 
发布于 2023-12-15 16:47 阅读(718) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约审计指南

本文主要介绍了智能合约审计的重要性,并详细阐述了Dedaub在智能合约审计领域的方法论和案例研究。强调了智能合约审计在确保区块链应用安全性和可靠性方面的重要作用,并介绍了Dedaub如何结合学术严谨性和黑客的实践能力来深入研究智能合约代码,为以太坊基金会、Chainlink 和 Coinbase 等领先区块链客户提供服务。

智能合约  审计  区块链  安全漏洞  以太坊  零知识证明 
发布于 2023-12-03 17:15 阅读(319) 点赞(0)
分享
Twitter分享
微信扫码分享
Platypus Finance 被黑

Platypus Finance 遭受了一次闪电贷攻击,损失约 200 万美元。攻击者利用闪电贷和操纵滑点计算的方法,通过改变各种交易对中资产的价格来获利。根本原因是滑点计算存在缺陷,在负债和现金余额被不同程度操纵时,滑点不再对称,从而被攻击者利用。

闪电贷攻击  滑点计算  Platypus Finance  Avalanche C-Chain  DeFi安全  AMM 
发布于 2023-10-13 19:14 阅读(109) 点赞(0)
分享
Twitter分享
微信扫码分享
Poly Network攻击事后分析

Poly Network 在2023年7月2日遭受攻击,攻击的根本原因可能并非智能合约的逻辑漏洞,而是Poly Network的4个keeper中3个的私钥被盗或滥用。

Poly Network  跨链桥  keeper  私钥  Merkle树  智能合约  安全漏洞 
发布于 2023-02-08 23:59 阅读(339) 点赞(0)
分享
Twitter分享
微信扫码分享
Uniswap 重入漏洞披露

Dedaub 团队发现了 Uniswap UniversalRouter 中的一个重入漏洞,该漏洞允许恶意接收者在交易过程中重新进入合约并窃取资金。通过提交漏洞报告,Dedaub 团队获得了 Uniswap 的漏洞赏金。该漏洞的根本原因是 UniversalRouter 在处理多个连续操作时,未对接收者进行可信度验证,导致恶意接收者可以利用重入漏洞窃取不应属于他们的资金。

Uniswap  UniversalRouter  重入漏洞  智能合约  漏洞赏金  Dedaub 
发布于 2022-12-17 11:27 阅读(115) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Dedaub
Dedaub
贡献值: 235 学分: 387
Security audits, static analysis, realtime threat monitoring
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览