文章 视频 课程 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
zellic
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
MPC 钱包是如何工作的?

这篇文章深入探讨了多方计算(MPC)钱包的工作原理、组成部分以及安全性挑战。文章从传统加密学的基础知识入手,解释了如何通过MPC协议安全地管理私钥,同时揭示了实际的攻击案例以强调实现过程中可能存在的安全漏洞。

多方计算  加密钱包  安全性  ECDSA  攻击案例  加密技术 
发布于 2024-03-30 21:31 阅读(307) 点赞(0)
分享
Twitter分享
微信扫码分享
Zcash是如何工作的?

本文讨论了Zerocash协议及其在Zcash加密货币中的应用。Zerocash通过零知识证明技术实现了去中心化的匿名支付,保护了用户的隐私,同时探讨了相关的加密技术如承诺方案、伪随机函数和零知识证明的细节。文章最后分析了Zcash的盾牌协议及其当前的实现和潜在的攻击。整体上,Zerocash在保护交易隐私的同时,确保了区块链的透明性和完整性。

Zerocash  Zcash  隐私币  零知识证明  加密技术  块链 
发布于 2024-03-14 13:16 阅读(498) 点赞(0)
分享
Twitter分享
微信扫码分享
解析ZK Hack IV中的难题

Zellic团队在ZK Hack IV比赛中展示了其在零知识证明和密码学领域的能力,成功解决了三个包含漏洞的加密应用难题。每道题目的解决方案都涉及到使用Rust编程语言和arkworks库,团队在第一个难题中赢得第一名,在第三个难题中取得第二名,总体上获得第二名。

零知识证明  BLS签名  ElGamal加密  Rust语言  Arkworks  密码学 
发布于 2024-02-09 21:43 阅读(255) 点赞(0)
分享
Twitter分享
微信扫码分享
审计零知识证明(ZKP)应用

本文深入探讨了零知识证明(ZKP)应用审计过程,包括电路设计和实施审计的关键点。文章强调了电路中变量之间逻辑关系的显式声明的重要性,以及常见的审计问题,如完整性和有效性问题,以指导ZKP安全研究者和开发者提高代码质量和安全性。

零知识证明  审计过程  电路设计  安全性  加密技术  ZKP应用 
发布于 2024-01-26 12:39 阅读(250) 点赞(0)
分享
Twitter分享
微信扫码分享
什么是椭圆曲线配对?

本文介绍了在椭圆曲线背景下的配对技术,强调其在零知识证明协议和BLS签名中的应用。文中详细阐述了一维函数、阿贝尔群和计算难题,并通过具体示例深入探讨了配对的定义及相关性质。强调了对于椭圆曲线配对的计算需求及安全性考虑,同时对Weil和Tate配对进行了说明,最后指出将在后续文章中探讨具体的加密应用。

配对  椭圆曲线  BLS签名  零知识证明  Weil配对  Tate配对 
发布于 2024-01-13 16:45 阅读(291) 点赞(0)
分享
Twitter分享
微信扫码分享
在Astar中发现关键漏洞

2023年11月,研究员Faith在Astar上发现了一种漏洞,攻击者可以利用该漏洞窃取价值约40万美元的代币。该漏洞涉及EVM上的智能合约与ERC-20资产的转账操作。通过对漏洞的检测和示例,文章深入分析了漏洞的原理、影响及修复措施。

Astar  漏洞  ERC-20  智能合约  EVM  安全研究 
发布于 2023-12-06 14:36 阅读(185) 点赞(0)
分享
Twitter分享
微信扫码分享
Paradigm CTF 2023 挑战 - Grains of Sand 和 Hopping Into Place

这篇文章详细记录了作者在Paradigm CTF 2023中解决两个挑战的过程,分别是“Grains of Sand”和“Hopping Into Place”。作者通过分析相关智能合约的漏洞和功能,成功实现了要求,从而获得了挑战的解答和旗帜。

CTF挑战  智能合约  区块链  漏洞利用  以太坊 
发布于 2023-11-14 11:25 阅读(205) 点赞(0)
分享
Twitter分享
微信扫码分享
CSPRNGs:如何正确生成随机数

本文讨论了安全随机数生成的重要性,特别是在生成敏感数据(如非ces和私钥)时。文章介绍了不同类型的随机数生成器,包括伪随机数生成器(PRNG)和加密安全伪随机数生成器(CSPRNG),并分析了实际案例中的安全漏洞,如与比特币开发工具相关的漏洞。最后,提供了生成安全随机数的最佳实践。

随机数生成器  CSPRNG  安全漏洞  比特币  PRNG  ECDSA 
发布于 2023-10-12 13:51 阅读(248) 点赞(0)
分享
Twitter分享
微信扫码分享
ERC-4337入门:你需要知道的事项

ERC-4337提议了账户抽象的概念,旨在简化以太坊账户的管理,为传统账户和智能合约账户提供通用界面,改善用户体验并提高安全性。文章详细讨论了当前钱包解决方案的不足,解析了账户抽象的优点、安全考虑及其运作机制,目的是为了使以太坊的使用者体验更流畅且易用。

账户抽象  ERC-4337  以太坊  安全性  钱包管理  智能合约 
发布于 2023-10-02 23:43 阅读(182) 点赞(0)
分享
Twitter分享
微信扫码分享
寻找漏洞:发现并报告Premia Finance中的300万美元漏洞

这篇文章讨论了如何发现和修复区块链项目中的安全漏洞,特别是Premia Finance的一个例子。文章深入探讨了寻找目标、研究方法、发现和修复漏洞的过程,强调了了解项目机制的重要性和不同协议的风险评估。

安全漏洞  区块链  漏洞发现  DeFi  Premia Finance  bug bounty 
发布于 2023-09-16 15:10 阅读(154) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zellic
zellic
贡献值: 535 学分: 233
Security reviews and research that keep winners winning. https://www.zellic.io/
0 关注 3 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览