文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
2023 年十大区块链黑客技术:社区提名

OpenZeppelin 发起了一项活动,旨在通过博客文章发布年度十大区块链黑客技术,以应对去中心化协议在安全漏洞方面的挑战。该活动通过社区提名和专家评审,最终选出最具创新性和影响力的漏洞类型,并与 web3 生态系统的所有参与者讨论、记录和分享。

区块链安全  黑客技术  漏洞  攻击向量  安全审计  智能合约 
发布于 2024-01-19 22:45 阅读(54) 点赞(0)
分享
Twitter分享
微信扫码分享
UMA Across V2 审计 - OpenZeppelin 博客

OpenZeppelin 对 Across Protocol 的 contracts-v2 代码仓库进行了安全评估,发现了多个问题,包括客户端报告的 refunds 处理不当、slow fill 潜在的支付不足以及 recipient/message 功能失效等问题。

智能合约  安全审计  跨链桥  以太坊  漏洞  Optimistic Oracle  UMIP 
发布于 2024-01-05 17:20 阅读(1586) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约中的安全实现与脆弱集成:ERC-2771危机管理

OpenZeppelin 团队与 Thirdweb 合作,应对了由 ERC-2771 和 Multicall 结合使用导致的安全漏洞。团队迅速识别受影响的项目,提供缓解策略,并与安全社区合作,最终公开披露了该漏洞。此次事件强调了安全标准互操作的重要性、及时沟通的必要性以及生态系统范围内的协作。

ERC-2771  multicall  OpenZeppelin  漏洞  安全  智能合约 
发布于 2023-12-23 14:47 阅读(90) 点赞(0)
分享
Twitter分享
微信扫码分享
OpenZeppelin 如何在 Compound 兵棋推演模拟中阻止一场灾难性的攻击

本文介绍了 SEAL Chaos Team 组织的一次针对 Compound Finance 的安全攻击模拟,旨在测试相关团队应对真实安全漏洞的能力。模拟过程中,OpenZeppelin 的安全专家识别并响应了一个模拟的预言机价格操纵攻击,通过暂停 WETH 市场成功阻止了进一步的资金损失,并总结了经验教训。

安全攻击模拟  Compound Finance  OpenZeppelin  SEAL Chaos Team  预言机  WETH 
发布于 2023-12-21 18:34 阅读(68) 点赞(0)
分享
Twitter分享
微信扫码分享
ZK-SNARKS 与 Last Challenge 攻击:注意你的 Fiat-Shamir!

OpenZeppelin 在 Linea 的 PLONK 验证器审计中发现了一个关键漏洞,该漏洞与先前披露的漏洞类似,源于恶意证明者利用 Fiat-Shamir 变换中的自由度来伪造证明,从而可能窃取rollup中的所有资产。

zkSNARK  PLONK  Fiat-Shamir变换  漏洞  Last Challenge攻击  密码学 
发布于 2023-12-15 21:16 阅读(76) 点赞(0)
分享
Twitter分享
微信扫码分享
任意地址欺骗攻击:ERC2771Context Multicall 公开披露

OpenZeppelin 团队发现了一个漏洞,该漏洞影响了同时实现 Multicall 和 ERC-2771 的合约,可能导致地址欺骗。文章详细介绍了漏洞的原理、攻击方式、缓解措施以及解决方案,并提供了受影响的第三方合约列表和攻击案例。

OpenZeppelin  multicall  ERC-2771  漏洞  地址欺骗  delegatecall 
发布于 2023-12-08 20:59 阅读(73) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约与事件响应:关于当前机制的见解

本文探讨了区块链行业中事件响应的现状,重点关注可用于保护智能合约管理资产的技术响应机制。文章还讨论了有效事件响应的要求,例如监控与检测、合约中的响应机制以及内部策略,并分析了阻碍链上响应机制广泛应用的原因,例如 gas 优化、对审查的担忧等。

事件响应  智能合约  安全  监控  漏洞  攻击 
发布于 2023-11-17 14:32 阅读(75) 点赞(0)
分享
Twitter分享
微信扫码分享
OpenZeppelin 安全分析:UniswapX

UniswapX 是一种链上交易协议,旨在通过其竞争性的 filler 模式和荷兰式拍卖来优化交易,确保用户获得最具竞争力的价格。该协议通过无状态合约、不变量验证和竞争性的 filler 市场来降低 MEV 风险,从而保障用户安全。

UniswapX  MEV  链上交易  Permit2  荷兰式拍卖  去中心化交易 
发布于 2023-10-11 15:29 阅读(74) 点赞(0)
分享
Twitter分享
微信扫码分享
使用 OpenZeppelin Defender 轻松实现 EVM 确定性部署

本文深入探讨了在多链环境中实现智能合约确定性部署的关键技术 CREATE2,解释了其原理和优势,并讨论了使用 CREATE2 时需要注意的风险,例如 Metamorphic 合约的潜在漏洞以及跨链兼容性问题。此外,文章还介绍了 OpenZeppelin Defender 如何简化确定性部署流程并提高安全性。

CREATE2  确定性部署  智能合约  多链  OpenZeppelin Defender  合约工厂 
发布于 2023-09-29 10:44 阅读(81) 点赞(0)
分享
Twitter分享
微信扫码分享
针对 ERC4626 通胀攻击的新型防御方案

本文深入探讨了 ERC4626 Token Vaults 的通胀攻击漏洞,并详细介绍了 OpenZeppelin 针对此漏洞提出的防御策略,包括 ERC4626 路由器、内部跟踪总资产、创建“死亡份额”、虚拟份额和十进制偏移等,旨在帮助开发者构建更安全的 ERC4626 应用。

ERC4626  Token Vaults  通胀攻击  OpenZeppelin  虚拟份额  十进制偏移 
发布于 2023-08-16 15:51 阅读(72) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ...
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 2755 学分: 1579
江湖只有他的大名,没有他的介绍。
0 关注 26 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览