文章 视频 讲堂 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 讲堂
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
UMA Oracle桥接合约升级审计

该文档是对 UMAprotocol 中 Oracle 相关合约升级的审计报告,主要关注 Oracle 请求中辅助数据的压缩,以降低 Gas 消耗。

oracle  UMA协议  智能合约  审计  跨链  gas优化  数据压缩 
发布于 2025-05-01 11:42 阅读(160) 点赞(0) ( 11 )
分享
Twitter分享
微信扫码分享
ZKsync加密预编译审计

本篇文章对Matter Labs的zksync-crypto库进行了详尽的审计,重点指出多项高严重性问题,包括实现错误、缺少安全检查等,并提出了一些优化建议。审计内容广泛,深入探讨了加密算法的实现细节及其对ZKsync的影响。

zkSync  审计  安全性  代码优化  加密算法  BN256 
发布于 2025-04-11 18:54 阅读(413) 点赞(0) ( 14 )
分享
Twitter分享
微信扫码分享
ZKsync Era 合约预编译审计

本文对 ZKsync VM 中的几个预编译函数进行了审计,涵盖了椭圆曲线点加法、标量乘法、配对和模幂运算的系统合约。文章详细讨论了审计范围、系统概述、安全模型、发现的问题及改进建议,并强调了对这些预编译的实施和文档质量的改善需求。

zkSync  审计  椭圆曲线  预编译  Solidity  Yul 
发布于 2025-04-11 14:18 阅读(380) 点赞(0) ( 23 )
分享
Twitter分享
微信扫码分享
FCHAIN验证者和质押合约审计

本文对F Foundation的FCHAIN智能合约进行了审计,重点分析了其验证者注册和质押机制,揭示了一些关键的安全漏洞和优化建议。本文还详细描述了相关的重大问题和审计过程中的信任假设,建议F Foundation团队关注Ava Labs的最新进展,以便及时调整和改进其合约代码。

智能合约  区块链  审计  质押机制  安全模型  合约开发 
发布于 2025-04-11 13:16 阅读(263) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
ZKsync 协议预编译实现审计

本文对以太坊 zkEVM 上的预编译操作进行了审核,涵盖了 ModExp、ECAdd、ECMul 和 ECPairing 操作及其对应的零知识电路构造。审查重点在于算法实现的正确性、输入验证、边界条件处理以及计算逻辑向电路约束的正确转换。虽然发现了一些优化和最佳实践方面的问题,但总体而言,代码库展现了对安全问题的良好关注。

预编译  zkEVM  ModExp  ECAdd  安全审核  零知识电路 
发布于 2025-04-11 12:10 阅读(349) 点赞(0) ( 19 )
分享
Twitter分享
微信扫码分享
OpenZeppelin Relayers和Monitor现已开源

本文介绍了OpenZeppelin最新发布的开源Relayers和Monitor工具,旨在为区块链开发者提供更高的自定义和灵活性。Relayers支持各种自动化交易需求,而Monitor则用于实时监控区块链活动,两者均有助于提高开发效率。文章还讨论了这些工具在Solana和Stellar网络的应用,并鼓励开发者参与反馈和建议。

开源工具  区块链开发  自动化交易  实时监控  Solana  Stellar 
发布于 2025-04-10 17:14 阅读(543) 点赞(0) ( 55 )
分享
Twitter分享
微信扫码分享
WisdomTree Digital 白名单上下文审计

本文对WisdomTree Digital团队的白名单合规Oracle系统的全面审计,旨在识别潜在的漏洞和验证其遵循最佳实践的情况。审计过程中发现了20个问题,提出了许多改善建议,特别是在访问控制的粒度、代码可读性及审核合约的安全性方面。七个低严重性问题的提出使得系统在合规性和功能性上得到了增强。

白名单  审计  ERC-721  智能合约  安全性  访问控制 
发布于 2025-03-26 14:30 阅读(236) 点赞(0) ( 15 )
分享
Twitter分享
微信扫码分享
OpenZeppelin 审计月刊 - 那些臭名昭著的错误 第2期

本篇文章为《臭名昭著的错误月刊》第2期,探讨了Web3领域内最近的漏洞与安全事件,详细分析了针对叉沙攻击、zkLend黑客事件的教训以及多个未验证合约的漏洞。通过审计发现的问题,比如属性宏遗漏后续属性和UniswapHook的Hook状态覆盖等,强调了安全性在合约开发中的重要性。

漏洞分析  web3安全  合约安全  黑客事件  审计发现  叉沙攻击 
发布于 2025-03-19 19:10 阅读(190) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
Fireblocks gasless 合约审计

这篇文章对Fireblocks的Gasless合同进行了全面的审计分析,详细介绍了系统架构、功能、存在的低级别问题以及解决方案。文章强调了GaslessFactory合约的功能和限制,并提出了多项改进建议,以提升其可用性和效率。此外,审计发现了多个代码问题,并已通过合并请求予以解决。

Gasless协议  智能合约  ERC-2771  审计  火块  Solidity 
发布于 2025-03-13 23:53 阅读(157) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
Fireblocks 可升级代币审计 - ERC20F

本文详细介绍了Fireblocks的可升级ERC20代币合约的审计过程,涵盖了系统概述、权限角色及信任假设。总结中指出发现了一项低严重性问题,并提出了多个提高代码质量和文档的建议。最重要的是,该代币合约支持访问控制功能,符合ERC-20标准。

ERC20代币  可升级合约  审计  访问控制  Fireblocks  Solidity 
发布于 2025-03-13 23:49 阅读(186) 点赞(0) ( 5 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 225 学分: 214
江湖只有他的大名,没有他的介绍。
0 关注 8 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览