本文是对Uniswap的The Compact协议进行的安全审计报告,该协议允许用户锁定ERC-20或原生代币,并通过仲裁者和分配者的协助,在满足特定条件后进行索赔。
本文是对Uniswap的Tribunal项目的代码审计报告,该项目是一个用于在PGA链上结算跨链交换的框架。审计发现了23个问题,包括高、中、低风险等级的问题,并提出了修复建议。大多数问题在部署前已得到解决,但测试覆盖率不足,建议增加测试。
本文是对Uniswap Emissary项目的代码审计报告,该项目旨在提供一种链上注册机制,以便安全灵活地授权签名。审计发现并解决了多个中低风险问题,包括重复调度密钥移除可能导致执行阻塞,以及当注册密钥超过256个时密钥移除失败等。审计范围包括BaseKeyVerifier.sol、GenericKeyManager.sol等文件。没有发现高危漏洞。
本文是FHEVM(基于全同态加密的EVM)安全开发指南,通过案例分析,深入探讨了FHEVM智能合约开发中常见的安全漏洞,并提供了相应的缓解措施和开发检查清单,旨在帮助开发者构建更安全的FHEVM应用,重点关注加密算术的风险、访问控制、异步回调、静默失败、信息泄露等问题,并强调最小化权限、充分验证和防止重放攻击的重要性。
本次审计涵盖了三个不同的代码库,它们共同为 Open Intents Framework (OIF) 生态系统中的跨链互操作性和数据验证奠定了基础。第一个是广播合约,负责在源链上发出可验证的消息。第二个是 RLP 库,用于处理符合以太坊规范编码格式的数据序列化和反序列化。第三个是BroadcasterOracle 合约,旨在实现广播消息和链上验证者之间可靠的通信。
OpenZeppelin 对 Polygon Hermez 的 Zisk zkVM 代码进行了安全审计,发现了 13 个问题,包括 1 个严重、2 个高级、1 个中级和 3 个低级问题。主要问题包括二进制操作码评估不正确、LE[U] 操作码的二进制表不正确,以及非对称读取和存储等问题。审计团队还发现了一些代码可以简化,常量使用不一致,以及一些拼写错误,并建议 Zisk 团队修复这些问题。
LE[U]
Balancer v2 的 Composable Stable Pools 遭受攻击,损失超过 1.2 亿美元。
本文深入探讨了以太坊执行层规范(EELS),重点介绍了其目的、核心模块以及在最近的硬分叉中引入协议的一些不太为人所知的概念。EELS是以太坊执行客户端核心组件的Python参考实现,重点在于可读性和清晰性,通常用于原型设计新的EIP。
本文是 Notorious Bug Digest 5,总结了近期Web3领域的一些安全漏洞和事件。
OpenZeppelin 对 ZeroBase-Pro/Economics 代码仓库进行了审计,发现了一些低危问题和需要注意的地方,包括硬编码的 Etherscan API 密钥、缺失的测试套件,以及 CrossChainTransferScript 中的有限测试。建议修复这些问题,以提高代码质量和安全性。
CrossChainTransferScript