背景2025 年 2 月 21 日,Bybit 成为加密货币行业历史上最大规模黑客攻击的受害者,损失约 14 至 15 亿美元的以太坊(ETH)和相关代币。此次事件不仅对 Bybit 造成重大影响,还...
zkLend 遭攻击被盗850万美元,平台喊话:归还将提供10%的被盗资金作为白帽赏金
2月12日,基于以太坊Layer-2 zk-rollup技术构建的去中心化金融(DeFi)协议zkLend遭遇重大安全漏洞,导致约3300枚ETH(约合850万美元)被盗。攻击者利用zkLend智能合...
智能合约安全 | 合约无效化攻击
本文由掌控安全学院 - 君叹 投稿 智能合约安全 合约无效化攻击 合约无效化攻击类同于web安全中的逻辑漏洞中的一种 我们这里拿一个典型的例子来讲解 有这样一份智能合约, 每个人可以向其中...
区块链 智能合约安全 | 回滚攻击
扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)智能合约安全回滚攻击回滚攻击的本质是”耍赖” 举一...
朝鲜APT拉撒路组织再次出手:5年前Upbit 342,000 ETH 被盗案终确认主谋
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Ronin 黑客计中计,你听说过扭曲攻击漏洞吗?
By: Johan据慢雾安全团队情报,2023 年 3 月 13 日,Ethereum 链上的借贷项目 Euler Finance 遭到攻击,攻击者获利约 2 亿美元。黑客在攻击完 Euler 后,为...
数据抓包神器 Tcpdump 入坑指南
在工作和学习中,我们常用的抓包工具是Wireshark。除此之外,还有很多优秀的工具如tcpdump。本文,我们一起来学习它的使用吧!关于tcpdump是一个运行在命令行下的抓包工具。它允许用户拦截和...
单机多节点私有链
文章前言区块链技术已经逐渐成为了当今世界上最炙手可热的技术之一,在众多应用场景中私有链的应用越来越受到关注,特别是在企业级应用中,然而传统的私有链解决方案存在一些问题,例如:节点不可扩展、性能不足等。...
新瓶装旧酒|套利 MEV 机器人骗局
背景今年初,慢雾创始人 Cos 在 X 上提醒用户注意套利 MEV 机器人骗局,如今黑客团伙也是紧跟热点,骗局的名字也从“简单易用的 Uniswap 套利 MEV 机器人”变成了“ChatGPT 套利...
记一次有趣的提权
一、靶机信息Description找到user.txt&root.txt文件,并提交flag下载地址:链接:https://pan.baidu.com/s/1m5gul-HOmYuEkVekS...
用户在一次复杂的钓鱼攻击中损失了价值3200万美元的spWETH
关键词网络攻击9 月 27 日,一个以“e57”结尾的钱包成为复杂网络钓鱼攻击的牺牲品。这次攻击耗尽了钱包中的 12,083 个 Spark Wrapped Ethereum 代币 (spWETH),...
区块链学习笔记之初探以太坊
属于是一个密码手不好好学密码,又来以太坊开新坑了。主要是之前在先知上看到对一道智能合约练习题目的解析,里面用到了ECDSA相关的临时密钥重用攻击,从而恢复了合约owner的私钥。虽然在读了签名的生...
9