0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
朝鲜APT Lazarus Group被指与日本DMM交易所3.05亿美元加密货币被盗案有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
区块链上的零知识证明技术及其典型算法、工具
摘 要 在数据安全和隐私保护日益重要的背景下,零知识证明(Zero-Knowledge Proof, ZKP)为保护隐私提供了强有力的工具,成为最具应用潜力的核心技术之一。本文综合探讨了零...
Lazarus Group 首次针对加密货币领域发起开源供应链攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
零知识证明的先进形式化验证:两个ZK漏洞的深度剖析
在之前的文章中,我们讨论了零知识证明的先进形式化验证:如何验证一条ZK指令。通过形式化验证每条zkWasm指令,我们能够完全验证整个zkWasm电路的技术安全性和正确性。在本文中,我们将关注发现漏洞的...
G.O.S.S.I.P 阅读推荐 2024-05-27 智能合约漏洞检测到底行不行?
今天要为大家介绍的是IEEE S&P 2024的论文Large-Scale Study of Vulnerability Scanners for Ethereum Smart Contrac...
技术详解 | Solana的SVM无限循环指令消耗漏洞分析
SVM(Solana Virtual Machine)是Solana区块链生态系统的核心组件之一,负责执行智能合约和去中心化应用程序。其核心原理是利用即时编译技术实现高性能的智能合约执行。由于Sola...
区块链黑暗森林自救手册
区块链黑暗森林自救手册 掌握这些,掌握你的加密货币安全。 🔥Website: https://darkhandbook.io/ 🇺🇸English:Blockchain dark forest sel...
CertiK与OKX宣布推出FastTrack计划以增强区块链安全
2024年5月20日,Web3.0安全领域的先驱CertiK宣布与OKX建立战略合作伙伴关系,共同推出FastTrack计划。此次合作旨在提升OKX的多链及跨链DEX聚合器、市场和DeFi解决方案的安...
12秒窃走2500万美元加密货币,麻省理工毕业的黑客两兄弟被捕
据美国司法部新闻稿,一对二十多岁的黑客兄弟利用以太坊区块链漏洞,在大约12秒内窃取了价值2500万美元的加密货币。指控文件中称,这对兄弟曾在美国最负盛名的大学学习数学和计算机科学。麻省理工学院注册处证...
「区块链黑暗森林自救手册」韩文版正式发布
「区块链黑暗森林自救手册」韩文版正式发布。「区块链黑暗森林自救手册」(简称“黑手册”)由慢雾(SlowMist) 创始人余弦倾力撰写并于 2022 年发布。黑手册一经发布,就引起了极大关注和强烈反响。...
26