竞争性审计与私有审计:优缺点分析 这篇文章深入探讨了竞争性和私密性智能合约审计的优缺点,并提供了选择合适审计类型的指导。文章强调审计的重要性,结合市场变化和安全需求,提出应根据公司需求和开发阶段选用竞争性或私密性审计,甚至是两者兼顾。同时,作者分析了审计成本和历史数据,提供了具体实例以帮助决策。 智能合约 审计 私密审计 竞争审计 DeFi 安全性 Cyfrin 发布于 2025-03-07 2065 0 0
WisdomTree Digital 白名单上下文审计 本文对WisdomTree Digital团队的白名单合规Oracle系统的全面审计,旨在识别潜在的漏洞和验证其遵循最佳实践的情况。审计过程中发现了20个问题,提出了许多改善建议,特别是在访问控制的粒度、代码可读性及审核合约的安全性方面。七个低严重性问题的提出使得系统在合规性和功能性上得到了增强。 白名单 审计 ERC-721 智能合约 安全性 访问控制 OpenZeppelin 发布于 2025-03-26 1978 0 0
如何使用 Web3.py 审核以太坊钱包活动 本文提供了如何使用Python和Web3.py进行以太坊钱包活动审计的详细步骤,包括获取交易历史、ERC20代币转移和内部交易。文章结构清晰,包括必要的环境配置、代码示例及执行方法,适合审计公司及开发者使用,并附带了完整代码的GitHub链接。 以太坊 审计 Python web3.py 钱包活动 区块链 QuickNode 发布于 2024-03-23 2302 0 0
借贷协议的脆弱点 本文深入分析了借贷协议常见的核心安全漏洞,并探讨了这些漏洞的分类和影响。通过细致的市场概述以及对各类型攻击的阐述,作者为审计人员提供了重要的安全审计建议,强调了价格源和列出代币的重要性。整体结构清晰,内容详实,为审计防范提供了有效指导。 借贷协议 安全漏洞 审计 攻击向量 价格源 以太坊 mixbytes 发布于 2024-02-25 2028 0 0
如何进行智能合约审计:完整教程 本文介绍了进行智能合约审计的十个关键步骤,强调了系统性的方法和逐步处理复杂任务的重要性。通过获取文档背景、测试协议、分析测试套件及使用静态分析工具等步骤,可以有效识别和缓解潜在的安全风险,为审计师提供了清晰的工作框架。 智能合约 审计 安全策略 静态分析 测试覆盖 攻击向量 Cyfrin 发布于 2024-12-05 2909 0 0
集中流动性管理器漏洞 本文深入探讨了集中流动性管理器(CLM)协议中存在的多种安全漏洞,包括攻击者如何通过操纵价格范围、利用TWAP参数漏洞、导致代币永久滞留、未撤销的代币授权、以及不当的协议费用更新等问题。文章还提供了一系列启发式问题,帮助审计人员在CLM协议中发现类似的安全风险。 集中流动性管理器 Uniswap V3 智能合约安全 TWAP 重入攻击 审计 Dacian 发布于 2024-04-20 1340 0 0
ERC-4337 智能账户:已在审计中发现的六种失效模式 这篇文章深入分析了ERC-4337账户抽象技术中的六种主要安全漏洞,如签名重放、支付大师滥用和模块隔离不足等。作者强调了这些漏洞的复杂性和相互作用,并指出在部署账户抽象逻辑前进行全面威胁建模和审计的必要性,尤其是在AI代理应用场景中。 账户抽象 ERC-4337 智能合约安全 审计 支付大师 签名重放 zealynx 发布于 2026-03-13 798 0 0
ZKsync Era 合约预编译审计 本文对 ZKsync VM 中的几个预编译函数进行了审计,涵盖了椭圆曲线点加法、标量乘法、配对和模幂运算的系统合约。文章详细讨论了审计范围、系统概述、安全模型、发现的问题及改进建议,并强调了对这些预编译的实施和文档质量的改善需求。 zkSync 审计 椭圆曲线 预编译 Solidity Yul OpenZeppelin 发布于 2025-04-11 2425 0 0
Solana程序安全:实际被利用的漏洞及其原因 本文深入分析了Solana生态系统中常见的智能合约漏洞类型及其根源,包括账户图完整性缺陷、CPI信任边界问题、PDA命名空间和初始化竞争、Token语义错误等。 Solana 漏洞分析 审计 账户验证 CPI安全 pda mixbytes 发布于 2026-06-03 231 0 1
DAO治理中的DeFi攻击 本文深入探讨了去中心化自治组织(DAO)中常见的安全漏洞,包括利用闪电贷操纵提案结果、攻击者摧毁用户投票权、通过减少总投票权放大个人投票权、提案创建时快照总投票权不准确、无法达到法定人数以及利用委托金库投票权获取更多委托金库投票权等。文章还讨论了通过委任绕过投票限制、多次使用相同代币投票的风险,并提出了智能合约审计师可以使用的启发式方法来发现类似漏洞。 DAO 去中心化自治组织 智能合约 安全漏洞 闪电贷 投票权 审计 Dacian 发布于 2023-11-11 1242 0 0
Certora对SPL Stake Pool的形式化验证 Certora于2025年6月对Solana Stake Pool程序进行了手动审计与形式化验证,发现了15个问题,并制定了11个数学不变量来定义协议的安全边界。 Stake Pool 形式化验证 不变量 偿付能力 审计 安全 Certora 发布于 2026-07-17 93 0 0
防御性协议设计 本文深入探讨了DeFi协议的安全设计策略,强调防御性设计的重要性。 DeFi 智能合约安全 防御性设计 断路器 多签钱包 审计 sigmaprime 发布于 2026-03-03 169 0 0
Fireblocks 可升级代币审计 - ERC20F 本文详细介绍了Fireblocks的可升级ERC20代币合约的审计过程,涵盖了系统概述、权限角色及信任假设。总结中指出发现了一项低严重性问题,并提出了多个提高代码质量和文档的建议。最重要的是,该代币合约支持访问控制功能,符合ERC-20标准。 ERC20代币 可升级合约 审计 访问控制 Fireblocks Solidity OpenZeppelin 发布于 2025-03-13 2428 0 0
Fireblocks 可升级代币审计 - ERC1155F 本篇文章介绍了对Fireblocks升级可转让代币的审计过程及其结果,主要关注ERC-1155标准的实现及其附加的访问控制功能。审计中发现了12个问题,其中1个为低级别问题,并提出了多项改进建议,以提升代码质量和文档清晰度。 ERC-1155 访问控制 审计 Solidity 智能合约 Fireblocks OpenZeppelin 发布于 2025-03-13 1922 0 0
审计师的职业心态 本文介绍了成为智能合约审计员的途径和所需技能,阐述了这一领域的潜力和灵活性,强调了相关知识和实践的重要性。作者鼓励有经验的研究者转向智能合约审计,以应对行业需求并提高自身职业价值。 智能合约 审计 Solidity DeFi 区块链 安全 zellic 发布于 2022-02-12 1768 0 0