Cyfrin 的区块链安全与教育通讯:2025 年 7 月 探索 Cyfrin 2025 年 7 月的综述:新课程、认证、重大 DeFi 漏洞、构建调用图以及保持领先地位的真实区块链安全提示。 GMX 永续交易课程已在 Updraft...
基础信息 2024.12.10日CloberDex合约遭受重入攻击导致损失133.7个WETH。我对此攻击进行了分析,深入代码查看漏洞根源,梳理攻击流程,并基于foundry完成了一份PoC。 本次攻击的根因:未检测用户输入+重入漏洞。...
基本信息 2025.1.5日SorStaking合约遭受逻辑漏洞攻击,只损失了43K。虽然金额不多,但是警钟长鸣,我还是写一下分析,给自己提个醒。 首次纰漏的X: https://x.com/TenArmorAlert/status/18...
什么是拒绝服务 拒绝服务(Denial of Service),简称Dos,简而言之拒绝服务就是限制合法用户永久或在一段时间内无法使用智能合约。 拒绝服务漏洞的分类 意外恢复拒绝服务 攻击者使用智能合约进行此类攻击。 要解释意外恢复...
智能合约审计用于整个 DeFi 生态系统,通过对协议代码的深入审查,可以帮助解决识别错误、低效代码以及这些问题。智能合约具有不可篡改的特点,这使得审计成为任何区块链项目安全流程的关键部分。 代码审计对任何应用程序都很重要,但它们对去中心化...