01 区块链区块链本质上是一个去中心化数据库。它打破了中心化机构授信,通过数据协议、加密算法、共识机制,点对点地传输到这个区块中的所有其他节点,从而构建一种去中心化、不可篡改、安全可验证的数据库,建立...
CertiK发现三星区块链密钥库的高风险漏洞,第3次获得致谢
2024年11月5日,CertiK因发现三星手机区块链密钥库(Blockchain Keystore)的一个高风险漏洞,第3次获得三星的认可与致谢。三星Keystore通过移动硬件安全技术,为私钥的存...
揭秘Scam-as-a-Service:警惕钓鱼攻击的产业化
2024年6月开始,CertiK安全团队监控到大量相似的phishing/drainer transaction,仅6月份监控到的涉案金额就超过5500万美元,进入8、9月份后,相关钓鱼地址的活动更加...
智能合约安全审计技术概览
文章前言智能合约是区块链技术的重要组成部分,它能够自动执行代码并将结果写入区块链以实现各种业务场景,然而由于智能合约本质上是代码,因此也存在着相应的安全风险,如果智能合约存在漏洞,黑客就有可能利用这些...
车联网隐私保护技术研究
1引言随着人们经济生活水平的日益提升,交通行业得到了大力发展,我国汽车市场的规模在不断扩大,家庭或个人拥有私家车的比例逐年上升。根据公安部的统计数据,截止2023年底,我国的机动车保有量已经达到了4....
某平台区块链虚拟币的代码审计
网站域名:www.xxx.com 网站端口:80 443 8888 中间人:Apache 脚本语言:PHP Top1: 打开网站注册账户 实名认证处存在xss漏洞 Top2:存在测试账号...
用全球无许可区块链身份打击深度伪造与机器人
造梦者“基于区块链技术的难以捉摸的梦想应用是一个通用且隐私保留的身份系统。”建立一种能够对抗人工智能驱动的机器人和深度伪造的去中心化隐私保留身份系统的梦想可能并不像人们担心的那样难以实现——这要归功于...
G.O.S.S.I.P 阅读推荐 2024-09-30 MPFUZZ
9月的最后一天为大家推荐的论文是来自USENIX Security 2024的Understanding Ethereum Mempool Security under Asymmetric DoS ...
CertiK协助修复Solana大整数模幂运算中的DOS漏洞
导读:本文深入探讨了区块链交易费⽤模型的重要性及其在确保网络安全和有效运行中的关键作用。通过对以太坊和Solana区块链网络的交易费⽤模型进行比较分析,揭示了不安全的交易计费可能引发的网络安全风险。特...
区块链学习笔记之初探以太坊
属于是一个密码手不好好学密码,又来以太坊开新坑了。主要是之前在先知上看到对一道智能合约练习题目的解析,里面用到了ECDSA相关的临时密钥重用攻击,从而恢复了合约owner的私钥。虽然在读了签名的生...
区块链学习笔记之RealWorld体验赛——TransferFrom
erc20_fake.sol12345678910111213141516171819202122232425262728293031323334353637383940414243444546474...
区块链学习笔记之paradigm-CTF babysandbox
这个是去安全客翻zbr文章的时候看见的题,因为刚玩,还是想着多搞点题找点感觉 合约代码 BabySandbox.sol 1234567891011121314151617181920212223242...
26