文章 视频 讲堂 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 讲堂
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
uri_kirstein
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
在Compound V3中通过形式化规范检测边缘情况

本文介绍了Compound新协议Comet的一个有趣的正确性规则,以及在早期开发过程中如何利用Certora Prover进行形式化验证,以消除代码中的bug。通过形式化规范和验证,团队成功发现并修复了一个导致用户抵押资产状态错误的bug,从而提高了协议的安全性。

形式化验证  智能合约  安全性  Compund  Comet  Certora Prover 
发布于 2022-06-30 18:39 阅读(162) 点赞(0)
分享
Twitter分享
微信扫码分享
形式化验证助力发现偿付能力漏洞——Balancer V2漏洞报告

本文详细描述了在 Balancer V2 中发现的一个由 Certora 团队通过形式化验证发现的偿付能力漏洞。该漏洞允许用户通过将贷款分割成小额多次来逃避闪电贷费用,从而导致 Vault 的偿付能力受损。Balancer 团队通过要求 token 地址数组按严格升序排列解决了这个问题。

形式化验证  Balancer V2  闪电贷  漏洞  偿付能力  DeFi 
发布于 2021-06-14 12:47 阅读(91) 点赞(0)
分享
Twitter分享
微信扫码分享
反序列化代码中的内存隔离漏洞 — Certora漏洞披露

本文揭示了在Solidity编译器版本0.8.3及以下中存在的内存隔离漏洞,该漏洞影响了ABI反序列化过程,可能导致恶意字节缓冲区的攻击。作者详细解释了ABI规范、序列化和编码格式,以及引入的具体漏洞和影响,并指出该漏洞已在0.8.4版本中修复。

内存隔离  反序列化  Solidity编译器  ABI规范  安全漏洞  字节缓冲区 
发布于 2021-06-03 18:20 阅读(216) 点赞(0)
分享
Twitter分享
微信扫码分享
非确定性 Solidity 交易 — Certora漏洞披露

文章详细介绍了在Solidity编译器中发现的一种代码生成漏洞,允许恶意存储字段欺骗Solidity,将不相关信息插入通过abi.encodePacked等方法生成的数组中。该漏洞已在Solidity 0.8.0版本中修复。

Solidity  非确定性事务  abi.encodePacked  代码生成漏洞  存储  内存 
发布于 2021-06-01 19:16 阅读(154) 点赞(0)
分享
Twitter分享
微信扫码分享
Solidity 编译器静默损坏存储 — Certora 漏洞披露

Certora团队的John Toman发现了Solidity 0.7.3中的一个bug,该bug导致编译器在一些写入操作中错误地将垃圾数据写入持久存储。这一问题可能导致合同执行成本增加,但目前尚未确认其安全影响。Solidity编译器团队已在0.7.4版本中修复了该bug。

Solidity  存储  bug  编译器  数组  合约 
发布于 2021-05-31 21:36 阅读(167) 点赞(0)
分享
Twitter分享
微信扫码分享
漏洞披露 — Solidity代码生成漏洞可能导致内存损坏

本文讨论了2019年在Solidity编译器中发现的一个内存管理漏洞,导致动态数组的长度计算溢出,并可能导致内存损坏。文章深入分析了该漏洞的原理、示例代码及其潜在影响,还探讨了如何避免及检测此类漏洞的方法。最后,作者提到应用形式化方法来提高编译器的正确性和区块链智能合约的安全性。

Solidity  内存管理  数组溢出  安全漏洞  编译器错误  区块链 
发布于 2021-05-28 17:39 阅读(152) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
uri_kirstein
uri_kirstein
贡献值: 65 学分: 0
江湖只有他的大名,没有他的介绍。
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览