区块链安全
分析bytecode
简介Bytecode 是 Solidity 代码被翻译以后的信息,它包括了二进制的计算机指令。Bytecode 通常是将数字,常量和其他信息以一种编码方式写在一起。每一个指令...
黑客使用币安智能链合约保存恶意脚本
Guardio Labs研究人员Nati Tal和Oleg Zaytsev发现黑客使用了一种名为EtherHiding的代码分发技术,滥用币安智能链(BSC)的智能合约来隐藏恶意脚本。在该网络...
慢雾|智能合约安全审计技能树
By: Kong'@慢雾安全团队KEY本文涉及的所有链接均可在 GitHub 中点击https://github.com/slowmist/SlowMist-Learning-Roadmap-for-Becoming-a-...
黑暗“天使” —— Angel Drainer 钓鱼团伙揭秘
By: Lisa事件背景自 2022 年以来,各种以 Drainer 为名的钓鱼团伙逐渐冒出头,比如通过社工获取 Discord Token 并进行钓鱼的 Pink Drainer;比如通过 Pe...
Secure Elements: The Bedrock of Hardware Wallet Security
Introduction: Why Secure Element Matters 简介:为什么安全元件很重要 The safeguarding of digital assets, particularly crypto, significantly relies o...
Top 7 Strategies for Finding Smart Contract Vulnerabilities
Special thanks to Adrian Hetman, Alejandro Munoz-McDonald, Ivan Benavides, and Leon Spacewalker. 特别感谢Adrian Hetman,Alejandro Munoz-McDonald,I...
SUI公链Move虚拟机模块的栈溢出漏洞导致全节点崩溃
SUI公链Move虚拟机模块的栈溢出漏洞导致全节点崩溃原文链接(英文版)a SUI Move VM DoS vulnerability漏洞描述在SUI Move虚拟机模块里面,有一个未被mainnet-v...
Web3从入门到实战
👦小明同学问我:区块链是什么?==👀来,跟我一起学👇(你自己看着学吧)区块链的本质就是一个分布式、去中心化(搞笑的说就是一群人觉得在一个系统中,权利资源...
Stars Arena 攻击事件分析
2023 年 10 月 7 日,friend.tech 仿盘项目 Stars Arena 遭到攻击。他们在 twitter 中表明合约中的资金已被攻击者抽干(https://twitter.com/starsarenacom/s...
慢雾:Fiat-Shamir 冰心漏洞解析
by: Johan背景Frozen Heart “冰心”漏洞,由 Trail of Bits 团队命名,其中 Frozen 代表 FoRging Of ZEro kNowledge proofs,Heart 指 Fiat-Shamir trans...