Slither是一个专为以太坊智能合约设计的静态分析框架,由Trail of Bits团队开发,被以太坊官方推荐为关键安全工具之一。它通过分析Solidity源代码,提供漏洞检测、代码优化建议、代码结...
DeFiVulnLabs靶场全系列详解(三十八)结构体不完全的删除导致数据残留可能数据泄露
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
DeFiVulnLabs靶场全系列详解(三十五)ERC20代币不同精度导致的精度损失:四舍五入为0
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
Slither 一个用于智能合约的静态分析框架
本文介绍了 Slither,这是一种静态分析框架,旨在提供有关以太坊智能合约的丰富信息。它通过将 Solidity 智能合约转换为称为 SlithIR 的中间表示来工作。SlithIR 使用静态单赋值...
DeFiVulnLabs靶场全系列详解(三十一)数字转型时候向下溢出
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
区块链 智能合约安全 | 整型溢出漏洞
扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)整型溢出漏洞(Integer Overflow/U...
DeFiVulnLabs靶场全系列详解(二十四)先除后乘造成整数截断,计算产生错误
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
区块链 智能合约安全 重入漏洞
扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)智能合约安全在当今数字化浪潮汹涌澎湃的时代,区块链...
Web3 智能合约: Solidity 基础数据类型
Web3 智能合约: Solidity 基础数据类型基本的变量Solidity 主要用到的类型和使用方法其他编程语言大差不差,例如bool,string,int,uint,struct 等等,还要其他...
区块链安全 | 智能合约重入漏洞
本文由掌控安全学院 - 君叹 投稿 智能合约安全 在当今数字化浪潮汹涌澎湃的时代,区块链技术无疑是一颗耀眼的明星,正深刻地重塑着众多领域的运作模式。区块链,本质上是一种去中心化的分布式...
恶意 Microsoft VSCode 扩展针对开发人员和加密社区
在 VSCode 市场上发现了恶意的 Visual Studio Code 扩展,这些扩展会下载经过高度混淆的 PowerShell 负载,以在供应链攻击中瞄准开发人员和加密货币项目。在 Revers...
从一起盗币事件看以太坊存储 hash 碰撞问题
Author : Kai Song(exp-sky)、hearmen、salt、sekaiwu of Tencent Security Xuanwu Lab“盗币”十一月六日,我们观察到以太坊上出现了...