01—前言这次的漏洞案例依旧是Defi场景的漏洞,漏洞来源为测试环境的真实业务案例,本漏洞案例仅用于技术学习,禁止用于非法入侵行为,于此内容采取的任何行动均由个人全权负责, 使用这些信息应遵守适用的法...
某合约任意提取BNB漏洞
1背景描述合约是一个在满足特定条件时在区块链上执行代码的程序,各方以数字签署合同的方式准许并维护它的其运行。这些代码可以是向朋友汇款、买卖 NFT 虚拟商品等一系列复杂的内容。 存在漏洞的目标合约是一...
web3基础
区块链的技术简史2008 年,Satoshi 发布了名为《比特币:一种点对点电子货币系统》的白皮书。虽然在白皮书中没有提到过区块链这个词汇,但是提到了区块这个存储结构。比特币在技术上是将用户在某一段时...
Web3安全综述
介绍在当今的数字时代,网络安全对于我们的在线活动至关重要。基于客户端-服务器模型构建的 Web2 系统已经开发出强大的安全措施,以在使用社交媒体、在线购物或财务管理等任务期间保护数据、身份和隐私。网络...
慢雾:Web3 钓鱼手法解析
背景近期,慢雾(SlowMist) 受邀参加 DeFiHackLabs 举办的 Ethereum Web3 Security BootCamp。作为演讲嘉宾,慢雾安全审计负责人 Thinking 从“...
[咨询]我U呢?web3用户惨遭毒手!AdsPower指纹浏览器遭到供应链攻击
AdsPower指纹浏览器遭到供应链攻击 加密钱包插件被感染会窃取用户助记词事件详情AdsPower 指纹浏览器遭到黑客攻击,其部分加密货币插件遭到黑客替换为恶意版本用于窃取用户钱包的私钥和助记词。如...
Lazarus组织发起Operation 99行动,通过虚假LinkedIn资料瞄准Web3开发者
近日,与朝鲜有关的黑客组织Lazarus Group被指发起了一项名为Operation 99的新型网络攻击行动,目标锁定在寻找Web3和加密货币自由职业工作的软件开发者。此次攻击通过伪造Linked...
朝鲜黑客团体发起‘99号行动’ 精准攻击Web3与加密开发者
PANews 1月16日消息,据STRIKE团队研究,朝鲜黑客组织Lazarus Group近日发起“99号行动”,通过伪装招聘人员在LinkedIn等平台引诱Web3和加密货币开发者,诱导其克隆包含...
Web3智能合约:预言机(Oracle)使用入门
Web3智能合约:预言机(Oracle)使用入门预言机(Oracle)在区块链上,链上数据是无法和链下(现实世界)数据做交互的,比如:在链上你无法获取美元汇率,但是在智能合约中,经常会遇到需要和现实世...
应急响应靶机训练-Web3
基本介绍本靶机是应急响应靶机训练的WEB系列中的第三个靶场,你需要通过应急分析排查解决一下问题:攻击者的两个IP地址攻击者隐藏用户名称三个攻击者留下的flag环境构建下载靶机并使用VMware Wor...
Web3 智能合约: Solidity 基础数据类型
Web3 智能合约: Solidity 基础数据类型基本的变量Solidity 主要用到的类型和使用方法其他编程语言大差不差,例如bool,string,int,uint,struct 等等,还要其他...
冒充会议应用程序的加密窃取恶意软件瞄准 Web3 专业人士
网络犯罪分子利用欺诈性视频会议平台以窃取加密货币的恶意软件感染 Windows 和 Mac 电脑,通过虚假商务会议来瞄准 Web3 工作人员。该情况根据会议软件常用的名称被称为“Meeten”,自 2...