文章 视频 讲堂 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 讲堂
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
慢雾科技
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
XCarnival NFT 借贷协议漏洞分析

2022 年 06 月 27 日,据慢雾区消息,XCarnival 项目被曝出严重漏洞遭黑客攻击并盗走 3,087 个 ETH(约 380 万美元)。XCarnival 是一个 ETH 链上的 NFT 借贷项目,目前项目团队正在修复漏洞并承诺会对受影响的用户提供解决方案。

安全技术研究  借贷  漏洞分析 
发布于 2022-06-28 15:09 阅读(3044) 点赞(1)
分享
Twitter分享
微信扫码分享
智能合约安全审计入门篇 —— delegatecall (2)

上篇文章中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,拿下一个进阶版的漏洞合约。

安全技术研究  delegatecall  智能合约 
发布于 2022-06-24 16:38 阅读(3485) 点赞(2) ( 2 )
分享
Twitter分享
微信扫码分享
保护你的钱包!假钱包全景追踪

慢雾于去年 11 月 24 日发布了关于假钱包黑产的分析报告——慢雾:假钱包 App 已致上万人被盗,损失高达十三亿美元,可想而知,随着时间流逝,直到今天的被盗损失会是多么令人惊讶。今天我们从大数据侧分析,到底有多少假钱包。

安全技术研究  钱包 
发布于 2022-06-23 09:18 阅读(2975) 点赞(0)
分享
Twitter分享
微信扫码分享
MetaMask 浏览器扩展钱包 Clickjacking 漏洞分析

MetaMask 浏览器扩展钱包 Clickjacking 漏洞分析

漏洞分析  MetaMask  钱包 
发布于 2022-06-15 10:46 阅读(2808) 点赞(0)
分享
Twitter分享
微信扫码分享
2000 万 OP 代币被盗关键:交易重放

6 月 9 日,Optimism 与 Wintermute 双双发布公告,向社区披露了一起 2000 万 OP 代币丢失的事件。

安全技术研究 
发布于 2022-06-13 09:53 阅读(2669) 点赞(0)
分享
Twitter分享
微信扫码分享
慢雾:NFT 项目 verb 钓鱼网站分析

本文主要是说明了由两个小钓鱼网站分析出一个大钓鱼网站的事件。

安全技术研究  NFT  钓鱼攻击 
发布于 2022-06-02 16:17 阅读(2185) 点赞(0)
分享
Twitter分享
微信扫码分享
慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析

5 月 25 日,推特用户 @0xLosingMoney 称监测到 ID 为 @Dvincent_ 的用户通过钓鱼网站 p2peers.io 盗走了 29 枚 Moonbirds 系列 NFT,价值超 70 万美元,钓鱼网站目前已无法访问。该用户表示,域名 sarek.fi 和 p2peers.io 都曾在过去的黑客事件中被使用。

安全技术研究  NFT  区块链安全 
发布于 2022-05-27 18:45 阅读(2549) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约安全审计入门篇 —— delegatecall (1)

上篇文章中我们学习了合约中数据的存储方式以及如何读取合约中的各种数据。这次我们将带大家了解 delegatecall 函数。

安全技术研究  delegatecall  智能合约安全  智能合约 
发布于 2022-05-27 09:04 阅读(5295) 点赞(4) ( 4 )
分享
Twitter分享
微信扫码分享
虚假广告广泛撒网,你被钓鱼了吗?

5 月 10 日,Sentinel 创始人 Serpent 发推表示,Scammer 利用 Google 广告的漏洞,使官方和钓鱼网站 URL 看起来完全相同。

安全技术研究  钓鱼攻击 
发布于 2022-05-20 14:32 阅读(2559) 点赞(0)
分享
Twitter分享
微信扫码分享
慢雾:Discord 私信钓鱼手法分析

5 月 16 日凌晨,当我在寻找家人的时候,从项目官网的邀请链接加入了官方的 Discord 服务器。在我加入服务器后立刻就有一个"机器人"(Captcha.bot)发来私信要我进行人机验证。这一切看起来相当的合理。我也点击了这个验证链接进行查看。

安全技术研究  钓鱼攻击 
发布于 2022-05-18 09:35 阅读(2705) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
慢雾科技
慢雾科技
贡献值: 836 学分: 166
江湖只有他的大名,没有他的介绍。
0 关注 150 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览