KCon 2022 演讲议题巡展火热进行中我们将陆续对议题亮点及演讲人进行展示敬请关注PS:议题展示顺序不分先后~为使 KCon 首届云端大会能为大家带来更好的体验,议程还在加紧制定中,请大家耐心等待...
Web3安全系列 | 智能合约安全审计利器链必验,如何检测出14W个地址合约存在的K值校验问题?
写在前面:Web3智能合约安全系列文章,我们将为大家分享用形式化验证工具“链必验”检测出的各类漏洞,并给出专业的修复建议,帮助开发者提高智能合约的安全。Web3的世界,你以为是通往一个重新定义游戏规则...
智能合约内部转账与一起洗钱案例分析
一、简介说到ETH的转账方式,人们最常用的的就是sendTransaction,但是有一种转账方式经常被人们忽视,这种转账方式不仅在大量转账的时候手续费更低,而且隐蔽性相对sendTransactio...
智能合约安全之solidity整数溢出的原理
前言 整数溢出漏洞在信息安全的各个方面都大量存在,而在solidity编写的智能合约中更是重量级的存在。在使用solidity合约的历史中,出现了多次因整数溢出而出现的严重事故,大多数都是利...
智能合约安全审计入门篇 —— delegatecall (2)
By:小白@慢雾安全团队背景概述上篇文章中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,...
区块链十大攻击方式系列(2) | DeFi 黑客攻击,真是防不胜防?
欢迎来到成都链安策划的『区块链10大攻击方式』系列文章。上周,我们分享了区块链十大攻击方式系列(1)——51%攻击,大家看的还过瘾吗?闲话少说,今天,我们开启系列文章第二篇——DeFi 黑客攻击,继续...
智能合约审计——区块链安全的8个步骤
5月25日-区块审计在Cryptonics,我们在过去 12 个月中审核了 22 个区块链项目的智能合约。这些项目包括可替代和不可替代的代币、复杂的交易协议、预测市场、赌注系统和基于智能合约的视频游戏...
区块链应用场景落地面临的挑战及应对策略研究
摘要:为加快推进区块链应用场景向纵深发展,释放区块链技术潜在价值,本文对区块链技术落地存在的点对点网络实现困难、并发处理能力不足、数据存储能力不强、跨链互通困难等技术性因素进行分析,同时对监管不到位、...
玩转Web3智能合约开发,有它就够了
链必验专题文章系列,更多阅读:1链必验V3.1版本上线 | 找100人,试试冰山力量2智能合约自动检测工具『链必验』,如何带你解锁Web3.0世界 3科普 | 如何为你的智能合约“上保险”,形式化验证...
成都链安智能合约安全实践(二)| 练就火眼金睛,真假构造函数一眼看清
引子:“真行者珞珈山诉苦,假猴王水帘洞誊文。” ——《西游记·第五十八回》在《西游记》中,六耳猕猴冒充猴王孙悟空,以假乱真,骗过了唐僧,骗过了众神,纵使是照妖镜也分不出真假。现在,智能合约...
应用于数字藏品的智能合约都有哪些安全风险?如何有效防范?
今天是我们数字藏品专题系列的最后一篇推文啦。专题系列的其他文章回顾,戳这里进入:【专题系列文章1】:炒作的江湖?还是时代的弄潮儿?关于数字藏品,这些硬核知识你需要知道!【专题系列文章2】:搭上Web3...
以太坊学习——从私有链、交易到智能合约
纯技术学习 0x00 前言一直希望能够从技术实现的层面去了解区块链技术,借助其他人的总结,大致以Geth为例了解了一下区块链技术。技术流程主要参照Andrew Back的分享,但是他的技术文章中也有一...
11