更多全球网络安全资讯尽在邑安全北京时间8月28日,CertiK发现SushiSwap项目智能合约中存在多个安全漏洞。该漏洞可能被智能合约拥有者利用,允许拥有者进行包括将智能合约账户内的代币在没有授权的...
以欺骗者角度分析蜜罐合约
文章作者:pinging1 前言很久没有发布区块链的相关内容了,今天偶然间我点开了很久之前部署的一个蜜罐合约,借助比赛推出去之后发现收获了9个以太币hhhh(就是骗到的,当然这个是测试节点并不是真正的...
“角色反转?是欺骗者还是受骗者”—深入区块链重入蜜罐
网友原创投稿,作者:Pinging 前几天收到区块链安全爱好者的消息,给我分享了一个带有重入漏洞的代码。该代码在EtherScan上被公布出来,我将代...
DeFi YAM,一行代码如何蒸发数亿美元?
By : yudan @ 慢雾安全团队前言据链闻消息,2020 年 8 月 13 日,知名以太坊 DeFi 项目 YAM 官方通过 Twitter 发文表明发现合约中存在漏洞,24...
智能合约安全实践(一)| 功能实现千万条,权限安全第一条
引子: “庖人虽不治庖,尸、祝不越樽俎而代之矣。” — 《庄子·逍遥游》 古时候,有一位杰出的领袖名叫唐尧。他所治理的地区人们安居乐业,但是他听闻隐士许由十分有才干,便萌生了将领导权让给许由的想法。...
5