点击蓝字 关注我们01漏洞分析漏洞合约地址https://cn.etherscan.com/address/0x15bcdfad12498de8a922e62442ae4cc4b...
G.O.S.S.I.P 学术论文推荐 2021-07-16(补)
今(昨)天给大家推荐的是来自IEEE S&P的一篇关于智能合约自动化检查和修复的论文——"SGUARD: Towards Fixing Vulnerable Smart Contracts A...
详解DeFi协议智能合约漏洞:4大分类与38种情况
在去中心化的区块链网络中,除非采取极端措施,否则无法在实时网络中修改或升级已部署的智能合约。区块链是一种新型的分布式系统体系,它使用P2P对等网络通信,区块存储,分布式算法共识和加密算法来防止篡改。从...
可避天灾,难免人祸 —— Furucombo 被黑分析
据链闻消息,著名 DeFi 项目 Furucombo 被黑,损失超 1500 万美元。慢雾安全团队第一时间介入分析,并将攻击细节分享给大家。攻击细节分析本次发生问题的合约在 Furucombo 本身的...
以小博大,简析 Sushi Swap 攻击事件始末
By : yudan@慢雾安全团队2020 年 11 月 30 日,据慢雾区情报,以太坊 AMM 代币兑换协议 Sushi Swap 遭遇攻击,损失约 1.5 万美元。慢雾安全团...
联通合约机的黑幕
前些天去北京中关村被一家联通营业厅的店员给合伙坑了76块大洋,由于当时时间紧加之是字外地没有兄弟,所以只有认栽了。 是那种之前说好买裸机,交了钱之后,硬是说是合约机,要给我办联通卡,僵持蛮久的,最后以...
RealWorldCTF 2020 以太坊题目两则:EasyDefi & Re:Montagy
前言RealWorld CTF 两道以太坊智能合约题目的事后复现。 EasyDefi本题模拟的是 DeFi 生态的闪电贷,关于 DeFi 和闪电贷的知识不多介绍,参考上图可以看出本题主要基于...
智能合约漏洞与安全审计手段浅析
智能合约为区块链技术的核心,区块链的正常工作,依赖于缜密的智能合约。然而智能合约本身往往存在着漏洞,漏洞提供了攻击的可能性,将智能合约的攻击分为基本的四类,分析几种重要的攻击技术,揭示攻击防御、智能合...
DeFi协议Akropolis漏洞详解:黑客复现“经典重入攻击”掳走203万DAI
昨天晚间19时50分,DeFi 协议 Akropolis 遭到了黑客攻击。区块链安全公司 PeckShield(派盾)安全人员迅速定位到问题在于,Akropolis 项目的 Savings...
TXSPECTOR:从交易中发现以太坊攻击
更多全球网络安全资讯尽在邑安全以太坊智能合约的发明使区块链用户能够自定义交易中的计算逻辑。但是,类似于传统的计算机程序,智能合约也具有漏洞,可以利用这些漏洞造成合约所有者的财务损失。尽管有许多用于检测...
ForTube 智能合约已通过慢雾科技安全审计
✎ 前言 慢雾安全团队于 2020 年 5 月,完成对 ForTube Bond 模块的合约安全审计服务。慢雾安全团队于 2020 年 8 月,完成对 ForTube Bank 模...
联盟链智能合约安全浅析
5