文章 视频 课程 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
AVA Warp Messaging 安全审计

本文是对Avalanche Warp Messaging协议的一次安全审计,发现该协议缺乏内置的重放攻击预防和目标链验证机制,存在潜在的拒绝服务风险。此外,代码中存在结构体内存布局效率低下和不必要的空签名赋值等问题。审计报告肯定了该协议设计的简洁性和代码质量,并强调了开发者在构建跨链消息传递应用时需要考虑安全性。

Avalanche  跨链消息传递  安全审计  重放攻击  拒绝服务  内存布局  BLS签名 
发布于 2024-03-27 15:18 阅读(23) 点赞(0)
分享
Twitter分享
微信扫码分享
UMA Across V2 审计 - OpenZeppelin 博客

OpenZeppelin 对 Across Protocol 的 contracts-v2 代码仓库进行了安全评估,发现了多个问题,包括客户端报告的 refunds 处理不当、slow fill 潜在的支付不足以及 recipient/message 功能失效等问题。

智能合约  安全审计  跨链桥  以太坊  漏洞  Optimistic Oracle  UMIP 
发布于 2024-01-05 17:20 阅读(143) 点赞(0)
分享
Twitter分享
微信扫码分享
针对 ERC4626 通货膨胀攻击的新型防御措施

本文详细解析了 ERC4626 代币库的工作原理及其安全隐患,特别是通货膨胀攻击的机制及其对初始存款用户的影响,并讨论了若干缓解策略,如使用 ERC4626 路由器、内部资产跟踪以及创建“死牌”的方法,以提升安全性。文章最后提供了关于实施安全性和保护用户资产的建议。

ERC4626  通货膨胀攻击  代币库  安全性  缓解策略  智能合约 
发布于 2023-08-16 14:25 阅读(310) 点赞(0)
分享
Twitter分享
微信扫码分享
Mantle 代币和桥审计

OpenZeppelin 对 Mantle Network 的 Mantle token 合约和桥合约进行了安全审计,发现了一些低风险问题和需要注意的点,包括误导性的注释、桥合约可以被重新初始化、以及一些代码上的优化空间。审计建议 Mantle 团队关注治理行为和资产转移,以确保系统的安全。

智能合约安全  ERC-20  OpenZeppelin  安全审计  Mantle Token  跨链桥 
发布于 2023-07-19 21:54 阅读(21) 点赞(0)
分享
Twitter分享
微信扫码分享
安全评估 - ink! & cargo-contract - OpenZeppelin 博客

OpenZeppelin 对 ink! 和 cargo-contract 进行了安全评估,未发现严重问题,但发现了两个高危问题,Parity 团队正在解决。

智能合约  安全性评估  ink!  cargo-contract  Solidity  漏洞 
发布于 2023-04-07 22:15 阅读(20) 点赞(0)
分享
Twitter分享
微信扫码分享
EIP-4337 – 以太坊账户抽象增量审计

本文为OpenZeppelin开展的EIP-4337审计安全评估,详细分析了智能合约的高严重性问题及其他找出的潜在安全漏洞,提供了相关的修复更新信息和对文档的改进建议,同时提出了对监控合约活动的推荐。全面探讨了包括代码库中的建议更改、bug修复和更新方法。

审计  EIP-4337  智能合约  安全漏洞  OpenZeppelin  Ethereum 
发布于 2023-03-02 22:49 阅读(249) 点赞(0)
分享
Twitter分享
微信扫码分享
EIP-4337 - 以太坊账户抽象审计 - OpenZeppelin博客

EIP-4337提出了一种将账户抽象功能添加到以太坊主网的规范,同时调查了其参考实现的安全性。文章详细审计了智能合约的设计与实现,提出了多个安全性建议,强调用户操作的有效性和支付者的责任。尽管实现在功能上具有灵活性和创新空间,审计提出了多项高优先级和关键性的安全隐患,以及对代码质量和文档的改进建议。

EIP-4337  账户抽象  智能合约  安全审计  以太坊  支付者 
发布于 2022-04-20 17:46 阅读(239) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ...
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 1265 学分: 23
江湖只有他的大名,没有他的介绍。
0 关注 8 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览