Name: 只读重入漏洞Description:只读重入漏洞是智能合约设计中的一个缺陷,允许攻击者利用函数的“只读”特性来对合约状态进行非预期的更改。具体来说,当攻击者使用ICurve合约的remov...
技术详解 | Solana的SVM无限循环指令消耗漏洞分析
SVM(Solana Virtual Machine)是Solana区块链生态系统的核心组件之一,负责执行智能合约和去中心化应用程序。其核心原理是利用即时编译技术实现高性能的智能合约执行。由于Sola...
当GPT遇到程序分析:实现GPT扫描中智能合约逻辑漏洞的智能检测
When GPT Meets Program Analysis: Towards Intelligent Detection of Smart Contract Logic Vulnerabiliti...
Web3门外汉浅谈Web3安全
点击蓝字,关注我们前言其实我一直都对区块链感兴趣——在2013年夏天得知比特币这个东西之后就如此……那时的我根本没有想到,在半年后,这东西的价值就翻了十倍……2018年回国的时候找工作的时候,网络安全...
WEB3.0(下一代互联网)名词图文介绍
TL;DR 最近研究了web3.0以及airdrop,学到了一些名词概念并进行了整理,分享出来希望能帮助到刚入门web3.0的小伙伴儿。什么是web3.0(下一代互联网)以上是维基百科上的...
【论文速读】| LLM4FUZZ:利用大语言模型指导智能合约的模糊测试
本次分享论文:LLM4FUZZ: Guided Fuzzing of Smart Contracts with Large Language Models基本信息原文作者:Chaofan Shou, ...
零知识证明区块链的先进形式化验证
形式化验证是一个数学证明过程,用以证明系统的正确性,确保其在所有可能的条件下都完全符合预期运行。鉴于区块链技术的复杂性和高风险性,其中的缺陷可能导致重大的财务损失或隐私泄露。形式化验证超越了传统的测试...
智能合约web3.0都有哪些漏洞
由于微信公众号推送机制的改变避免错过文章麻烦您将公众号设为星标感谢您的支持!想要学习:【漏洞挖掘,内网渗透OSCP,车联网,二进制】的朋友欢迎加入知识星球一起学习。如果不满意,72小时内可在APP内无...
【智能合约攻击2】使用OWASP Smart Contract Top 10进行智能合约攻击
六、拒绝服务 (DoS) 攻击:中断流量现在,什么是拒绝服务 (DoS) 攻击?简单来说,这是试图破坏计算机系统、网络或智能合约的正常运行。这类似于堵塞建筑物的入口,阻止任何人进入。针对智能合约的 D...
【智能合约攻击1】使用OWASP Smart Contract Top 10进行智能合约攻击
关于智能合约 Top 10OWASP 智能合约 Top 10 是一份标准意识文档,旨在为 Web3 开发人员和安全团队提供对智能合约中发现的前 10 个漏洞的深入了解。它将作为参考,确保智能合约免受过...
[黑客养成计划]如何黑到虚拟货币
目录: 1、最新的加密货币新闻; 2、破坏加密钱包的技术; 3、加密钱包为何会被入侵? 4、钱包类型(冷热钱包和常见钱包); 5、攻击钱包获得虚拟币的方法。正文: ...
基于区块链的身份管理解决方案的合规策略
关于作者:Abhishek Bansal是 IAM 的思想领袖,在网络安全行业拥有十多年的经验。他曾在大型企业担任高级网络安全领导职务,并且是一家基于 IGAaaS 的网络安全初创公司的早期成员。Ab...
11