这道题的代码还蛮多的,为了不太占篇幅,于是把相关代码塞到仓库里了。 首先看到解题条件叭 12345678910111213141516171819contract Setup { uint rando...
区块链学习笔记之Balsn CTF 2019 - Bank
其实这道题应该算是比较过时了,只有solidity 0.5.0 以前可能才会出现的漏洞,感觉主要是结构体未初始化造成的一个变量覆盖,以及程序流的劫持,有一点pwn的感觉在里面。所以通过这道题也是对so...
区块链学习笔记之2022starCTF——TreasureHunter
周末 *CTF 的一道智能合约题,合约还蛮长的 1234567891011121314151617181920212223242526272829303132333435363738394041424...
区块链学习笔记之2022ACTF—bet2loss
是这一届的XCTF收官之战,不过只浅浅的参与了一下,做了一道blockchain的题目——bet2loss。听说还有web版本的做法,但还没见到是怎么做的,web这一块也不太了解。这篇文章主要还是...
Nexera 遭黑客攻击:代币化巨头被盗 180 万美元
以代币化解决方案而闻名的区块链基础设施协议 Nexera 遭受黑客攻击,被盗 180 万美元。Cyvers 的专家报告了这一事件。Nexera 之前以 AllianceBlock 的名义运营,该公司透...
区块链-RUST实战篇(1)
0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
朝鲜APT Lazarus Group被指与日本DMM交易所3.05亿美元加密货币被盗案有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
区块链上的零知识证明技术及其典型算法、工具
摘 要 在数据安全和隐私保护日益重要的背景下,零知识证明(Zero-Knowledge Proof, ZKP)为保护隐私提供了强有力的工具,成为最具应用潜力的核心技术之一。本文综合探讨了零...
Lazarus Group 首次针对加密货币领域发起开源供应链攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
零知识证明的先进形式化验证:两个ZK漏洞的深度剖析
在之前的文章中,我们讨论了零知识证明的先进形式化验证:如何验证一条ZK指令。通过形式化验证每条zkWasm指令,我们能够完全验证整个zkWasm电路的技术安全性和正确性。在本文中,我们将关注发现漏洞的...
G.O.S.S.I.P 阅读推荐 2024-05-27 智能合约漏洞检测到底行不行?
今天要为大家介绍的是IEEE S&P 2024的论文Large-Scale Study of Vulnerability Scanners for Ethereum Smart Contrac...
26