文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
ImmuneBytes
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
智能合约开发最佳实践 – ImmuneBytes

本文深入探讨了智能合约开发的关键最佳实践,涵盖了Solidity和区块链基础知识、安全编码实践、代码优化和Gas效率、测试和审计、部署最佳实践、行业标准以及持续学习。强调了智能合约安全的重要性,并提供了技术解释和可操作的见解,旨在帮助开发者构建安全、高效且易于维护的智能合约。

智能合约  Solidity  EVM  安全编码  gas优化  测试  审计 
发布于 2025-06-11 12:15 阅读(1729) 点赞(0) ( 31 )
分享
Twitter分享
微信扫码分享
区块链威胁建模 - ImmuneBytes

本文深入探讨了区块链技术的核心组成部分,包括共识机制、数据层、网络层以及模块化架构,着重分析了每个环节可能存在的安全隐患,如验证者联盟、数据篡改、DDoS攻击等,并提出了相应的缓解策略。强调了对区块链协议进行威胁建模的重要性,以确保其稳定性和安全性。

共识机制  数据可用性  网络安全  模块化  威胁建模  拜占庭容错 
发布于 2025-06-11 10:12 阅读(1664) 点赞(0) ( 12 )
分享
Twitter分享
微信扫码分享
Web3应用为何需要全栈安全审查 – ImmuneBytes

Web3应用的安全不能只关注智能合约审计,而应该进行全栈安全审查,包括前端渗透测试、钱包安全、预言机安全、后端安全和外部库安全。攻击者会利用任何层面的漏洞来获取访问权限或转移资产,因此需要对整个产品进行安全审计。

智能合约审计  DApp安全  全栈安全  渗透测试  钱包安全  预言机 
发布于 2025-06-10 15:46 阅读(1499) 点赞(0) ( 30 )
分享
Twitter分享
微信扫码分享
稳定币安全:经济攻击向量与黑天鹅事件失败案例 – ImmuneBytes

本文分析了TerraUSD崩盘和USDC短暂脱钩等真实案例,揭示了稳定币在抵押、经济模型和治理结构等方面存在的风险。文章强调,稳定币的稳定并非理所当然,而是需要通过更清晰的风险模型、更高的透明度和更稳健的设计不断实现的。

稳定币  TerraUSD  USDC  抵押  风险  去中心化治理 
发布于 2025-06-03 21:21 阅读(3190) 点赞(0) ( 8 )
分享
Twitter分享
微信扫码分享
驾驭高级Token标准:安全性、设计和审计策略的深度解析 – ImmuneBytes

本文深入探讨了各种Token标准,包括ERC-20、ERC-721、ERC-1155等,分析了它们的架构、安全风险和漏洞,比较了智能合约Token标准与协议原生Token实现,并针对跨链Token标准提出了独特的安全动态,最后,文章为开发者和审计人员提供了有关Token标准实现的最佳实践及安全建议。

Token标准  ERC-20  ERC-721  ERC-1155  智能合约  安全审计  Solidity 
发布于 2025-05-27 15:57 阅读(1485) 点赞(0) ( 30 )
分享
Twitter分享
微信扫码分享
案例研究:Lomads DApp 安全性审查 – ImmuneBytes

Lomads 是一个去中心化自治组织(DAO)创建和管理平台,通过多重签名安全、SWEAT 积分等功能促进社区协作。该平台进行了一次全面的渗透测试,以确保其安全性。测试发现了未经授权的 DAO 详细信息修改、多重签名安全状态切换、XSS 漏洞等关键问题。Lomads 迅速修复了这些问题,并加强了未来的安全措施。

DAO  渗透测试  多重签名  XSS  访问控制  安全漏洞 
发布于 2025-05-23 15:22 阅读(1173) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
免疫字节

本文是一份关于去中心化自治组织(DAO)平台Lomads的渗透测试报告。报告详细阐述了测试范围、方法论,并揭示了多项关键漏洞,包括未经授权修改DAO详情、多签钱包状态切换、SVG注入导致的XSS以及禁用SWEAT积分机制等。文章还提供了详细的修复建议,并强调Lomads已通过迅速修补这些漏洞显著提升了平台的安全态势。

DAO  渗透测试  安全漏洞  访问控制  多签  XSS 
发布于 2025-05-21 16:18 阅读(80) 点赞(0)
分享
Twitter分享
微信扫码分享
案例研究:Lomads DApp 的全面安全审查 – ImmuneBytes

本文是对去中心化自治组织(DAO)管理平台 Lomads 进行渗透测试的案例研究。测试旨在发现并修复安全漏洞,确保平台和用户资金的安全。报告详细介绍了测试方法、发现的关键漏洞(包括多个严重漏洞如未经授权修改DAO详情、多重签名安全状态切换等),并提供了具体的修复建议。最终,Lomads 及时修复了问题,显著提升了平台安全性。

渗透测试  DAO  去中心化自治组织  安全漏洞  访问控制  XSS 
发布于 2025-05-21 11:51 阅读(71) 点赞(0)
分享
Twitter分享
微信扫码分享
跨链桥漏洞利用 – ImmuneBytes

本文回顾了Poly Network、Ronin、Harmony、BNB Bridge、Wormhole、Nomad Bridge和Qubit Finance等多个跨链桥被攻击的事件,分析了攻击的根本原因,包括不安全外部调用、密钥管理不当、加密证明伪造、签名验证绕过、初始化疏忽以及非回滚转账等问题。总结了跨链桥安全的关键经验教训,强调了在多链未来中桥梁的重要性和面临的巨大安全挑战。

跨链桥  安全漏洞  智能合约  攻击事件  密钥管理  加密验证 
发布于 2025-05-20 13:17 阅读(1482) 点赞(0) ( 8 )
分享
Twitter分享
微信扫码分享
Web3 中的自动化安全:静态分析 vs. 动态分析 – ImmuneBytes

本文深入探讨了Web3安全领域智能合约审计中两种关键方法:静态分析和动态分析。静态分析通过代码检查在合约执行前发现潜在漏洞,而动态分析则通过在不同环境下运行合约来揭示运行时问题。文章详细介绍了这两种方法的原理、技术、优势与局限性,并强调了结合使用这两种方法以实现更全面、有效的安全审计的重要性。

静态分析  动态分析  智能合约  安全审计  web3安全  漏洞分析 
发布于 2025-05-13 16:42 阅读(1692) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
ImmuneBytes
ImmuneBytes
贡献值: 835 学分: 848
Stay Ahead of the Security Curve.
0 关注 5 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览