文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
大饼
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
defi直接价格操纵经典案例-tcrToken被黑事件分析

可以销毁任意用户的tcrToken代币?听起来好像是损人不利已的鸡肋漏洞,黑客是如何搞到63.9万的USDT的呢?

漏洞分析  DeFi 
小驹 小驹 发布于 2022-08-03 20:00 阅读(3828) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
2024年4月19 HedgeyFinance ClaimCampaigns合约攻击--逻辑漏洞

4月19日有一起针对HedgeyFinance的ClaimCampaigns合约的攻击,多次攻击导致共损失48M。这次攻击的本质是合约逻辑漏洞,配合闪电贷一次盗取大额资金。

智能合约安全  安全事件 
黑梨888 黑梨888 发布于 2024-07-26 17:27 阅读(1315) 点赞(1) ( 17 )
分享
Twitter分享
微信扫码分享
Dough Finance攻击事件---合约也有RCE

7.12DoughFinance合约遭受攻击,损失约1.8M。我对这个攻击进行了代码分析和步骤分解,并写了一个基于foundry的poc。

合约攻击  安全事件分析  合约审计  智能合约安全 
黑梨888 黑梨888 发布于 2024-07-31 20:09 阅读(1940) 点赞(3) ( 65 )
分享
Twitter分享
微信扫码分享
智能合约安全审计入门篇 —— delegatecall (2)

上篇文章中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,拿下一个进阶版的漏洞合约。

安全技术研究  delegatecall  智能合约 
慢雾科技 慢雾科技 发布于 2022-06-24 16:38 阅读(3657) 点赞(2) ( 2 )
分享
Twitter分享
微信扫码分享
tx.origin安全问题总结

在合约代码中,最常用的是使用msg.sender来检查授权,但有时由于有些程序员不熟悉tx.origin和msg.sender的区别,如果使用了tx.origin可能导致合约的安全问题。黑客最典型的攻击场景是利用tx.origin的代码问题常与钓鱼攻击相结合的组合拳的方式进行攻击。

安全审计  智能合约安全  Solidity 
小驹 小驹 发布于 2022-07-04 09:41 阅读(4078) 点赞(3) ( 19 )
分享
Twitter分享
微信扫码分享
智能合约安全性研究

本文向大家介绍了常见的合约漏洞,自动化监测合约漏洞的工具以及链上漏洞的应对方案。这些内容不仅仅对大家更好保护资产有帮助而且也有助于更加深入理解智能合约的运作流程。

区块链安全  重入锁 
web3探索者 web3探索者 发布于 2022-05-22 09:22 阅读(3691) 点赞(3) ( 33 )
分享
Twitter分享
微信扫码分享
慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析

5 月 25 日,推特用户 @0xLosingMoney 称监测到 ID 为 @Dvincent_ 的用户通过钓鱼网站 p2peers.io 盗走了 29 枚 Moonbirds 系列 NFT,价值超 70 万美元,钓鱼网站目前已无法访问。该用户表示,域名 sarek.fi 和 p2peers.io 都曾在过去的黑客事件中被使用。

安全技术研究  NFT  区块链安全 
慢雾科技 慢雾科技 发布于 2022-05-27 18:45 阅读(2690) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约安全审计入门篇 —— delegatecall (1)

上篇文章中我们学习了合约中数据的存储方式以及如何读取合约中的各种数据。这次我们将带大家了解 delegatecall 函数。

安全技术研究  delegatecall  智能合约安全  智能合约 
慢雾科技 慢雾科技 发布于 2022-05-27 09:04 阅读(5461) 点赞(4) ( 4 )
分享
Twitter分享
微信扫码分享
合约私有数据泄漏的安全问题分析及演示

所有存储在区块链上都是公开可见的,包括合约的私有状态变量!所以不要在区块链上存储密码和私钥,而且对于确实需要存储的敏感数据尽量使用hash比对的存储密文hash。通过本文可以理解合约数据的存储,并学会访问合约的状态变量数据。

智能合约安全  存储布局 
小驹 小驹 发布于 2022-06-09 00:06 阅读(4923) 点赞(3) ( 28 )
分享
Twitter分享
微信扫码分享
(复现)操纵预言机+提案攻击—Fortress Loans

参考:操纵预言机+提案攻击—Fortress Loans被黑事件分析 黑客操作分析,提案操作,恶意合约(5月8日)

提案攻击  预言机操控  智能合约安全 
求职(安全岗) 求职(安全岗) 发布于 2022-05-15 12:14 阅读(2953) 点赞(2) ( 19 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
大饼
大饼
贡献值: 29 学分: 3
江湖只有他的大名,没有他的介绍。
29 关注 2 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览