文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
以太坊
比特币
入门/理论
DeFi
扩容
零知识
NFT
联盟链
公链
安全
跨链
分布式存储
资讯
其他
交易所安全系列 -- 谈安全配置
配置之于安全,犹如水之就下。 非之,则如蚁穴之于千里之堤。 棋差一招,满盘皆输。
交易所安全
零时科技
发布于 2019-11-29
阅读 ( 4722 )
( 20 )
Upbit交易所大额ETH被盗事件详细分析
今日(2019-11-27) 12:06分,成都链安态势感知系统Beosin-Eagle eye检测到以太坊Upbit交易所热钱包地址向未知地址通过一笔交易转移超过34万ETH。
漏洞分析
成都链安
发布于 2019-11-28
阅读 ( 6158 )
( 20 )
门罗币恶意钱包文件分析
门罗币恶意钱包文件分析。
门罗币
安全情报
零时科技
发布于 2019-11-24
阅读 ( 4852 )
( 20 )
交易所安全系列 -- 谈输入输出安全
人和机器总是要产生交互,交互就意味着危险。
交易所安全
业务逻辑
零时科技
发布于 2019-11-24
阅读 ( 4811 )
( 20 )
交易所安全系列 -- 谈信息泄露
对于交易所来说,不辜负用户的信赖,保护好用户给予的个人信息,应该是安身立命之本。 对于开发人员来说,要做好差别对待,保护好代码安全,给用户良好体验的同时,不要攻击者有着同样良好的渗透体验。
交易所安全
零时科技
发布于 2019-11-15
阅读 ( 4866 )
( 20 )
交易所安全系列 -- 谈业务逻辑测试
没有绝对安全的系统,因为代码之后是人的逻辑。
交易所安全
业务逻辑
测试
零时科技
发布于 2019-11-14
阅读 ( 5126 )
( 20 )
交易所安全系列 -- 利用社会工程学进行情报收集
人为因素才是安全的软肋 。
交易所安全
社会工程
零时科技
发布于 2019-11-14
阅读 ( 4295 )
( 20 )
交易所安全系列 -- 谈信息收集
互联网是一座黑暗森林, 每个攻击者都是带枪的猎人,像幽灵般潜行于林间,轻轻拨开挡路的树枝,竭力不让脚步发出一点儿声音,连呼吸都必须小心翼翼 。
交易所安全
信息收集
零时科技
发布于 2019-11-14
阅读 ( 4156 )
( 20 )
零知识证明-zkSNARK应用场景分析
前几天在魔笛社区分享了三个zk-SNARK技术应用的场景,可以让大家zk-SNARK(Groth16)技术和场景的结合有初步的认识。
zkSNARK
零知识证明
Zcash
FileCoin
Star Li
发布于 2019-11-06
阅读 ( 7338 )
( 20 )
基于VS-Code插件的智能合约自动形式化验证工具Beosin-Vaas离线免费版
11月4日,成都链安重磅推出离线免费版智能合约自动形式化验证工具Beosin—VaaS,该版本基于流行的开发工具VS Code插件,供广大开发者免费使用。获得方式如下,欢迎体验使用: https://beosin.com/#/
形式化验证
成都链安
发布于 2019-11-05
阅读 ( 5189 )
( 20 )
如果量子计算时代到来,我们的比特币安全吗?
量子时代的到来不可避免,巨大的变革将会带来无尽的机会,区块链、密码学与数字资产安全无疑是未来十年的焦点,请扔掉包袱,与我们一起前行。
量子计算
安全
安比实验室
发布于 2019-10-28
阅读 ( 5442 )
( 20 )
关于形式化验证两大工具(Vass & Mythril) 测试对比
随着以**智能合约(Smart Contract)及区块链应用(DApp)**为核心的区块链2.0时代逐渐成为主流,智能合约及区块链应用的安全性也越发成为业界备受关注的焦点。尤其是,在经历过诸如**THE DAO、币安被盗**等事件,智能合约及区块链应用的安全性究竟应该如何得到验证和保障,业已成为当前区块链业界亟待解决的痛点。
形式化验证
成都链安
发布于 2019-10-15
阅读 ( 5335 )
( 20 )
区块链随机数的实现方案
在区块链上,由于一切信息都是透明公开的,提供一个安全实用的随机数是一个非常困难的问题。但是随机数是很多应用的基础,比如游戏,博彩,流程控制等。因此,提供一个实用可靠的随机数是基于智能合约的应用的迫切需求。
随机数
墨客 陈小虎
发布于 2019-08-10
阅读 ( 6323 )
( 20 )
区块链安全问题剖析与Libra安全点评
这篇文章整理自墨子安全实验室创始人苗知秋的分享内容:区块链安全问题剖析以及关于Libra安全方面的点评。
安全
苗知秋
发布于 2019-08-08
阅读 ( 4471 )
( 20 )
为什么合约里尽量避免使用 tx.origin
为什么合约里尽量避免使用 tx.origin
智能合约安全
Ashton
发布于 2019-07-31
阅读 ( 2494 )
( 5 )
零知识证明 - zkSNARK应用的Nullifier Hash攻击
早上很多朋友@我,安比实验室发表了一篇文章[zkSNARK的“输入假名”的攻击](https://learnblockchain.cn/2019/07/29/zkSNARK-wul/)。迅速看了看,很赞。这个攻击原理其实比较简单,但是,不深入理解zkSNARK以及使用场景的朋友确实很难发现和理解。本文讲讲我对这个攻击的分析和理解。
zkSNARK
零知识证明
Star Li
发布于 2019-07-29
阅读 ( 4737 )
( 20 )
zkSNARK 合约「输入假名」漏洞致众多混币项目爆雷
大量零知识证明项目由于错误地使用了某个 zkSNARKs 合约库,引入「输入假名 (Input Aliasing) 」漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的 zkSNARKs 零知开发库 snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币(匿名转账)应用 hopper、Heiswap、Miximus。这是一场由 Solidity 语言之父 Chris 两年前随手贴的一段代码而引发的血案。
zkSNARK
零知识证明
安比实验室
发布于 2019-07-29
阅读 ( 5580 )
( 20 )
Poker EOS被盗 2万多EOS事件启示 - 谈私钥安全
私钥被盗,满盘皆输——Poker EOS被盗 2万多EOS事件启示。 A secret between more than two is no secret. 两人以上知道的秘密就不算秘密。
私钥
成都链安
发布于 2019-06-14
阅读 ( 4090 )
( 20 )
EOS DApp 漏洞分析 - inline action 交易回滚攻击
在去年(2018年)多个 EOS DAPP 发生了交易回滚攻击,这也是很典型的攻击方式,针对这个漏洞,深入浅出区块链社区伙伴零时科技安全团队进行了详细的分析及攻击过程复盘。
回滚攻击
零时科技
发布于 2019-05-16
阅读 ( 5353 )
( 20 )
EOS DApp 随机数漏洞分析2 - EOSDice 随机数被操控
EOSDice 在2018年11月10日再次受到黑客攻击,被盗`4,633 EOS`,约合 2.51 万美元,针对这个漏洞,零时科技团队进行了详细的分析及攻击过程复盘,尽管这个漏洞已经发生过一段时间,不过因随机数被预测依旧值得大家关注。
随机数
漏洞分析
EOS
DApp
零时科技
发布于 2019-05-14
阅读 ( 5711 )
( 20 )
‹
1
2
3
4
›
发表文章
我要提问
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
Solidity
NFT
DeFi
Move
安全
Web3
每周以太坊
区块链
零知识证明
智能合约
DApp
比特币
预言机
EVM
Layer2
Rust
Chainlink
智能合约安全
solana
以太坊2.0
FileCoin
区块链入门
钱包
OpenZeppelin
30天文章收益榜
»
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: