文章 视频 课程 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
小驹
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
02.slither基本使用

02.slither基本使用参数解析

Slither  漏洞分析  漏洞检测 
发布于 2023-06-28 15:22 阅读(4190) 点赞(2) ( 8 )
分享
Twitter分享
微信扫码分享
01.slither简介与安装

Slither基于python开发,它可以无需用户干预的情况下在几秒钟内找到真正的漏洞。它是高度可定制化的,并提供一组API接口来轻松检查和分析Solidity代码。

Slither  漏洞分析 
发布于 2023-06-28 15:15 阅读(4969) 点赞(3) ( 16 )
分享
Twitter分享
微信扫码分享
Xn00d被攻击事件分析

典型的重入漏洞,分析重入漏洞两板斧:1. 找循环 ,2. 找代币变化。

重入攻击  漏洞分析  ERC777 
发布于 2022-11-15 22:06 阅读(3639) 点赞(2) ( 20 )
分享
Twitter分享
微信扫码分享
Bsc代币Carrot攻击事件分析

合约中存在两个漏洞代码注入和逻辑错误,通过漏洞利用,可以达到转移任意用户的Carrot代币。利用过中还涉及一个未开源的pool合约。一句话总结漏洞利用过程:利用代码注入漏洞Carrot合约通过调用pool合约的方法成为pool合约的owner,利用逻辑漏洞绕过转账时的授权检查。

安全事件分析  漏洞分析 
发布于 2022-10-19 23:38 阅读(2923) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
Foundry的基本使用总结

本文列举了foundry中常用的命令,方便以后查询使用。

Foundry 
发布于 2022-09-14 16:18 阅读(9489) 点赞(9) ( 84 )
分享
Twitter分享
微信扫码分享
defi直接价格操纵经典案例-tcrToken被黑事件分析

可以销毁任意用户的tcrToken代币?听起来好像是损人不利已的鸡肋漏洞,黑客是如何搞到63.9万的USDT的呢?

漏洞分析  DeFi 
发布于 2022-08-03 20:00 阅读(3758) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
太空哥斯拉(SpaceGodzilla)攻击事件分析

此次黑客利用未授权的函数,扰乱了正常的Godzilla币与USDT的流动池,最终攻击大约套利了2.6万的USDT。

安全事件分析  漏洞分析 
发布于 2022-07-16 11:45 阅读(5210) 点赞(1) ( 24 )
分享
Twitter分享
微信扫码分享
[经典攻击事件分析]xSurge事件中的重入漏洞+套利的完美组合利用

本文将重点分析和复现xSurge的攻击过程。该漏洞利用的代码是重入漏洞的典型代码,但利用过程却不是重入。应该是”最像重入漏洞的套利漏洞”。价格计算机制既然可以从数学上证明存在漏洞,能不能用数学的方法来挖掘此类的漏洞?

安全事件分析  重入攻击  套利 
发布于 2022-07-14 19:44 阅读(4707) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
tx.origin安全问题总结

在合约代码中,最常用的是使用msg.sender来检查授权,但有时由于有些程序员不熟悉tx.origin和msg.sender的区别,如果使用了tx.origin可能导致合约的安全问题。黑客最典型的攻击场景是利用tx.origin的代码问题常与钓鱼攻击相结合的组合拳的方式进行攻击。

安全审计  智能合约安全  Solidity 
发布于 2022-07-04 09:41 阅读(3992) 点赞(3) ( 19 )
分享
Twitter分享
微信扫码分享
真实攻击案例分析系列之Fantasm Finance攻击事件分析

一句话对这个漏洞进行总结:合约中的漏洞是个典型的逻辑漏洞,漏洞主要在Pool合约中的mint方法中,在mint方法中调用calcMint方法计算了铸造xFTM时需要的最少FTM和最少FSM,而合约代码只对FSM进行了销毁,却没有考虑FTM的情况,导致即使用户不输入FTM,也能获得xFTM。

攻击  逻辑漏洞 
发布于 2022-06-16 00:07 阅读(2773) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
小驹
小驹
0xcD46...3461
贡献值: 247 学分: 1518
weixin: xiaoju521区块链安全分析,欢迎私信沟通交流
2 关注 42 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览