文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
针对 ERC4626 通货膨胀攻击的新型防御措施

本文详细解析了 ERC4626 代币库的工作原理及其安全隐患,特别是通货膨胀攻击的机制及其对初始存款用户的影响,并讨论了若干缓解策略,如使用 ERC4626 路由器、内部资产跟踪以及创建“死牌”的方法,以提升安全性。文章最后提供了关于实施安全性和保护用户资产的建议。

ERC4626  通货膨胀攻击  代币库  安全性  缓解策略  智能合约 
发布于 2023-08-16 14:25 阅读(1306) 点赞(0)
分享
Twitter分享
微信扫码分享
安全报告:2023 年 4 月至 6 月的热点事件与洞见

本文是 OpenZeppelin 发布的区块链安全报告,重点分析了 2023 年 4 月至 6 月期间发生的多个安全事件,包括 Silo Finance 的逻辑错误漏洞、Tornado Cash 的治理劫持、Yearn Finance 的漏洞利用以及 ENS 上的 DNSSEC 漏洞,旨在帮助区块链安全研究人员了解关键漏洞和风险。

智能合约  漏洞  安全审计  区块链安全  治理劫持  闪电贷攻击 
发布于 2023-07-28 10:57 阅读(101) 点赞(0)
分享
Twitter分享
微信扫码分享
Mantle 代币和桥审计

OpenZeppelin 对 Mantle Network 的 Mantle token 合约和桥合约进行了安全审计,发现了一些低风险问题和需要注意的点,包括误导性的注释、桥合约可以被重新初始化、以及一些代码上的优化空间。审计建议 Mantle 团队关注治理行为和资产转移,以确保系统的安全。

智能合约安全  ERC-20  OpenZeppelin  安全审计  Mantle Token  跨链桥 
发布于 2023-07-19 21:54 阅读(1051) 点赞(0)
分享
Twitter分享
微信扫码分享
密码学101:区块链安全的基础模块

本文介绍了密码学在区块链中的重要性,重点介绍了OpenZeppelin的Cryptography 101系列视频,该系列视频专为Web3开发者设计,涵盖群论、椭圆曲线群和椭圆曲线配对等主题。通过KoalateeCtrl的讲解,旨在帮助开发者掌握零知识证明并提升Web3安全性。

密码学  零知识证明  椭圆曲线  群论  BLS签名  以太坊 
发布于 2023-06-16 13:52 阅读(91) 点赞(0)
分享
Twitter分享
微信扫码分享
ChatGPT 对战 Ethernaut

OpenZeppelin进行了一项实验,利用ChatGPT来识别智能合约的漏洞。实验结果表明,虽然AI可以作为一种工具来发现一些安全漏洞,但它不能取代人类审计员。文章分析了ChatGPT在Ethernaut挑战中的表现,并探讨了AI在智能合约审计中的局限性,以及如何利用AI提高审计效率。

智能合约  安全审计  ChatGPT  漏洞  Ethernaut  AI 
发布于 2023-06-02 11:35 阅读(81) 点赞(0)
分享
Twitter分享
微信扫码分享
账户抽象对安全和用户体验的影响

本文介绍了ERC-4337 Account Abstraction(账户抽象)如何通过智能合约实现更灵活的账户管理,包括gas费支付、认证方式和交易批处理等,从而提升用户体验和安全性。同时,文章也深入探讨了开发者在使用ERC-4337时需要关注的安全风险,并提供了监控建议,以确保智能合约的安全性。

账户抽象  ERC-4337  智能合约  安全监控  OpenZeppelin  Paymaster 
发布于 2023-05-24 12:12 阅读(78) 点赞(0)
分享
Twitter分享
微信扫码分享
臭名昭著的 B.U.G. 👑 文摘

本文是 OpenZeppelin 团队对2023年第一季度加密安全领域发生的多起重大漏洞和黑客事件的回顾与分析。

漏洞  智能合约  安全审计  MEV  以太坊  区块链安全 
发布于 2023-05-16 20:58 阅读(75) 点赞(0)
分享
Twitter分享
微信扫码分享
安全评估 - ink! & cargo-contract - OpenZeppelin 博客

OpenZeppelin 对 ink! 和 cargo-contract 进行了安全评估,未发现严重问题,但发现了两个高危问题,Parity 团队正在解决。

智能合约  安全性评估  ink!  cargo-contract  Solidity  漏洞 
发布于 2023-04-07 22:15 阅读(1198) 点赞(0)
分享
Twitter分享
微信扫码分享
如何确保Web3用户免受零转账攻击

本文分析了一种称为“零转账攻击”的网络钓鱼技术,攻击者利用用户依赖交易历史记录的习惯,通过零转账交易在用户的钱包交易历史中植入与受信任地址相似的攻击者地址,诱导用户误将资金发送到该地址。文章探讨了ERC-20标准的实现中存在的这一安全问题,并提出了潜在的解决方案,包括修改合约代码和改进用户体验模式。

零转账攻击  ERC-20  网络钓鱼  地址污染  安全  transferFrom 
发布于 2023-03-24 13:27 阅读(60) 点赞(0)
分享
Twitter分享
微信扫码分享
最终结果 - 2022年区块链黑客技术

OpenZeppelin 发布了 2022 年十大区块链黑客技术,该项目与 Web3 安全专家合作,旨在提高行业内的安全意识和最佳实践。该列表突出了新型漏洞,如低级语言和高级语言之间的差异,以及与封装代币相关的漏洞,并强调了社区参与和漏洞赏金在确保区块链生态系统安全方面的重要性。

区块链安全  黑客技术  漏洞  OpenZeppelin  Web3 安全  智能合约 
发布于 2023-03-17 16:33 阅读(103) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ...
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 2755 学分: 1575
江湖只有他的大名,没有他的介绍。
0 关注 26 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览