文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zealynx
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
如何防止ERC20智能合约中的抢跑

本文探讨了以太坊区块链上ERC20代币中存在的前端运行漏洞,重点介绍了如何通过代币授权机制利用这些安全漏洞。详细检查了漏洞,用一个特定的合约例子来说明它,并展示了一个概念验证攻击以突出风险。文章还介绍如何使用increaseAllowance和decreaseAllowance函数来避免ERC20代币中的前端运行漏洞。

ERC20  前端运行  漏洞  智能合约  以太坊  安全 
发布于 2024-05-22 11:28 阅读(628) 点赞(0)
分享
Twitter分享
微信扫码分享
漏洞赏金:我们如何在Cyfrin CodeHawks竞赛中名列前茅

本文详细介绍了Zealynx团队如何在Beanstalk代码审计竞赛中发现一个关键漏洞,该漏洞涉及defaultGaugePointFunction函数在处理percentOfDepositedBdv等于optimalPercentDepositedBdv时缺乏明确条件判断的问题。

智能合约审计  漏洞  CodeHawks  Beanstalk  fuzzing  BDV 
发布于 2024-05-01 10:15 阅读(624) 点赞(0)
分享
Twitter分享
微信扫码分享
模糊测试如何提高Web3中智能合约的安全性

本文介绍了模糊测试在Web3智能合约安全中的作用,强调了其通过输入无效或随机数据来发现编码错误和漏洞的重要性。文章对比了Web2和Web3模糊测试的区别,并介绍了如何在Foundry中使用模糊测试和不变性测试来保障智能合约的安全性和正确性。

模糊测试  智能合约  Web3  Foundry  不变性测试  区块链安全 
发布于 2024-04-18 14:13 阅读(709) 点赞(0)
分享
Twitter分享
微信扫码分享
如何高效地为智能合约审计做好准备

本文主要介绍了在将智能合约项目提交给安全审计之前,如何进行充分的准备工作。内容涵盖了项目准备的重要性,包括清晰地阐述协议概念、工作流程,提供合约概述,明确不变量,以及使用完善的库。此外,文章还强调了开发过程中的良好实践,如遵循Solidity的最佳实践、进行充分的测试和内部安全审查,并提供了关于安全性考虑和定义安全审查范围的建议。

智能合约审计  安全审查  Solidity  不变量  安全漏洞  代码质量 
发布于 2024-02-21 21:44 阅读(736) 点赞(0)
分享
Twitter分享
微信扫码分享
模糊测试和形式验证在区块链安全中的力量

本文介绍了在区块链项目中实施模糊测试和形式验证的重要性,并强调这些技术如何增强智能合约的安全性。包括模糊测试和形式验证的定义、优点,以及它们如何改进安全审查。此外,还展示了知名DeFi协议(如Uniswap、Optimism和Aave)如何使用这些技术来保障其平台的安全,以及NASA在形式验证方面的实践经验,旨在说明在区块链领域,安全措施对于保护用户资金和维护平台稳定至关重要。

模糊测试  形式验证  智能合约  区块链安全  DeFi  安全审查 
发布于 2024-02-21 20:12 阅读(1230) 点赞(0)
分享
Twitter分享
微信扫码分享
Uniswap V2 路由器详解 — `addLiquidity`逐行解析

文章深入分析了Uniswap V2 Router智能合约中的addLiquidity函数,逐行解析其实现细节,包括参数、执行流程、LP代币铸造机制。同时,文章还探讨了流动性提供者(LP)的收益及其面临的潜在风险,如无常损失。

Uniswap V2  addLiquidity  流动性池  LP代币  无常损失  CREATE2 
发布于 2023-10-17 16:23 阅读(7) 点赞(0)
分享
Twitter分享
微信扫码分享
现实中的智能合约拒绝服务攻击

本文深入探讨了智能合约中的五种拒绝服务攻击,包括下溢、无界数组导致的Gas限制、重入保护修饰符的错误使用、外部预言机故障和恶意接收者。文章基于真实审计案例,提供了详细的代码示例、漏洞分析及修复建议,旨在帮助开发者理解和防范这些攻击。

拒绝服务攻击  智能合约  下溢  Gas限制  重入保护  预言机 
发布于 2023-04-27 12:48 阅读(8) 点赞(0)
分享
Twitter分享
微信扫码分享
Web3 中的钓鱼攻击:为什么永远不要使用 tx.origin

文章详细解释了Solidity中tx.origin和msg.sender的区别,强调了tx.origin易受网络钓鱼攻击的风险,并通过一个具体的攻击场景和代码示例展示了漏洞,并提供了使用msg.sender进行访问控制的解决方案。同时,文章也指出了tx.origin的有限合法用例。

tx.origin  msg.sender  Solidity  智能合约  网络钓鱼攻击  以太坊虚拟机 
发布于 2023-03-08 21:24 阅读(5) 点赞(0)
分享
Twitter分享
微信扫码分享
Solidity中的重入攻击 — 理解与防范

文章详细介绍了Solidity智能合约中的重入攻击原理及其运作方式。它通过代码示例深入分析了攻击流程,并提供了三种经过验证的最新防御方法:noReentrant修饰符、Checks-Effects-Interactions模式以及GlobalReentrancyGuard,旨在全面保护项目中的智能合约安全。

重入攻击  Solidity  智能合约安全  回退函数  检查-影响-交互模式  全局重入守卫 
发布于 2023-03-01 13:28 阅读(5) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zealynx
zealynx
贡献值: 695 学分: 1540
江湖只有他的大名,没有他的介绍。
0 关注 11 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览