网站域名:www.xxx.com 网站端口:80 443 8888 中间人:Apache 脚本语言:PHP Top1: 打开网站注册账户 实名认证处存在xss漏洞 Top2:存在测试账号...
用全球无许可区块链身份打击深度伪造与机器人
造梦者“基于区块链技术的难以捉摸的梦想应用是一个通用且隐私保留的身份系统。”建立一种能够对抗人工智能驱动的机器人和深度伪造的去中心化隐私保留身份系统的梦想可能并不像人们担心的那样难以实现——这要归功于...
G.O.S.S.I.P 阅读推荐 2024-09-30 MPFUZZ
9月的最后一天为大家推荐的论文是来自USENIX Security 2024的Understanding Ethereum Mempool Security under Asymmetric DoS ...
CertiK协助修复Solana大整数模幂运算中的DOS漏洞
导读:本文深入探讨了区块链交易费⽤模型的重要性及其在确保网络安全和有效运行中的关键作用。通过对以太坊和Solana区块链网络的交易费⽤模型进行比较分析,揭示了不安全的交易计费可能引发的网络安全风险。特...
区块链学习笔记之初探以太坊
属于是一个密码手不好好学密码,又来以太坊开新坑了。主要是之前在先知上看到对一道智能合约练习题目的解析,里面用到了ECDSA相关的临时密钥重用攻击,从而恢复了合约owner的私钥。虽然在读了签名的生...
区块链学习笔记之RealWorld体验赛——TransferFrom
erc20_fake.sol12345678910111213141516171819202122232425262728293031323334353637383940414243444546474...
区块链学习笔记之paradigm-CTF babysandbox
这个是去安全客翻zbr文章的时候看见的题,因为刚玩,还是想着多搞点题找点感觉 合约代码 BabySandbox.sol 1234567891011121314151617181920212223242...
区块链学习笔记之BalsnCTF 2020 IdleGame
这道题的代码还蛮多的,为了不太占篇幅,于是把相关代码塞到仓库里了。 首先看到解题条件叭 12345678910111213141516171819contract Setup { uint rando...
区块链学习笔记之Balsn CTF 2019 - Bank
其实这道题应该算是比较过时了,只有solidity 0.5.0 以前可能才会出现的漏洞,感觉主要是结构体未初始化造成的一个变量覆盖,以及程序流的劫持,有一点pwn的感觉在里面。所以通过这道题也是对so...
区块链学习笔记之2022starCTF——TreasureHunter
周末 *CTF 的一道智能合约题,合约还蛮长的 1234567891011121314151617181920212223242526272829303132333435363738394041424...
区块链学习笔记之2022ACTF—bet2loss
是这一届的XCTF收官之战,不过只浅浅的参与了一下,做了一道blockchain的题目——bet2loss。听说还有web版本的做法,但还没见到是怎么做的,web这一块也不太了解。这篇文章主要还是...
Nexera 遭黑客攻击:代币化巨头被盗 180 万美元
以代币化解决方案而闻名的区块链基础设施协议 Nexera 遭受黑客攻击,被盗 180 万美元。Cyvers 的专家报告了这一事件。Nexera 之前以 AllianceBlock 的名义运营,该公司透...
26