Solidity是以太坊生态系统中使用最广泛的智能合约编程语言之一。然而,像任何软件一样,Solidity编译器也存在一些缺陷和漏洞,这些问题可能会导致智能合约的不安全或不可靠性。本文将介绍一些sol...
威胁情报助力识别网络攻击
点击上方蓝字关注伏宸区块链安全实验室现今网络攻防环境愈发复杂,威胁情报现在作为一种弥补攻防信息不对称的安全技术逐渐得到了广泛的认识,更多企业也开始接受并购买威胁情报数据来建设企业安全。01  ...
Nolan:智能合约语言不需要数字资产编程外的功能
近日,由 Sui 基金会,Tencent Cloud,Numen Cyber 联合主办,Suiet,Somis,Souffl3 提供支持的 Sui 生态工作坊及交流会顺利于香港举行。Numen Cyb...
如何防范对智能合约的审查攻击?
在智能合约系统的设计中,一种常见的模式是要求客户端在某个时间节点前采取某些行为;如果客户端超过这个时间点(如,某个区块高度)没有响应,则智能合约会采取一些替代行动,而且通常来说是对逾时的客户端不利的行...
智能合约安全漏洞Flash Loan Attack攻击
翻译原文地址:https://payatu.com/blog/flash-loan-attack-on-smart-contracts/ Flash Loan 是一种相对较新的金融工具,由以太坊等区块...
区块链安全学习项目
项目介绍本项目主要用于整理归纳区块链安全相关的资料以及技术文档信息,主要包含以下几个方面:基础知识协议分析合约审计公链基础公链安全安全事件跨链技术知识扩展思维导图项目地址:https://github...
以太坊虚拟机(上篇)
文章前言区块链上的虚拟机(Virtual Machine)是指建立在去中心化的区块链上的代码运行环境,目前市面上比较主流的便是以太坊虚拟机(Ethereum Virtual Machine,EVM)和...
Red Pill漏洞影响Coinbase等6款加密货币钱包
Coinbase等6款加密货币钱包被爆'Red Pill'漏洞,攻击者可以绕过合约安全检测。Coinbase是全球领先的加密货币交易所,用户利用其提供的APP可以保存、管理数字资产,并与其他数字资产进...
预言机——黑暗森林中的神谕or神罚?
在电影《黑客帝国》中有一位先知,名叫 Oracle,虽然看似不起眼,但其实她才是最关键策划者,把三大势力都放到她的局中。而在区块链这一黑暗森林中,也有 Oracle,同样扮演了非常重要的角色,能够将区...
【技术分享】基于智能合约的区块链跳池攻击预防方案
01Pool Hopping attack跳池攻击(Pool Hopping attack)是矿工在提供财务奖励较少时离开矿池,而在采矿产生更高奖励时又加入的结果。这种离开和重新加入矿池的行为会让矿工...
『杂项』智能合约基础漏洞
点击蓝字 关注我们日期:2023-03-02作者:H4y0介绍:Solidity是以太坊智能合约开发最常用的编程语言,开发过程中代码编写不严格可能会产生严重的后果。0x00 前言以太坊智能合约是极为灵...
【情报课堂】区块链安全分析
点击下方小卡片关注情报分析师公共与私有在公共区块链的帮助下,公众可以自己将数据添加到分类账中。在比特币中,我们没有关于谁可以交易它的规定或同意,因此比特币是公共区块链网络的一个例子。比特币可以发送给任...
10