再谈重入攻击

  简介 前几天无意间看到一篇名为Most common smart contract bugs of 2020的报告,进去认真看了一下,发现提到的一个重入攻击挺有意思的。就来复现一下。整个过程中也碰到了...

Read More

从一道智能合约赛题看Poly Network事件

  前言 ​ 前几天参加了一个比赛,上面有一道题目与Poly Network 事件攻击手法类似,写一篇文章来总结一下。简单说一下攻击的点在于函数签名值的爆破,错误的设置合约owner。...

Read More

以太坊安全之EVM与短地址攻击

前言以太坊(Ethereum)是一个开源的有智能合约功能的公共区块链平台,通过其专用加密货币以太币(ETH)提供去中心化的以太坊虚拟机(EVM)来处理点对点合约。EVM(Ethereum Virtual Machin...

Read More

成都链安:如何推动区块链安全有序发展

引言:面对区块链这一新事物,需要观察跟踪其发展,建立规则体系、推动行业自律。 ***总书记在中央政治局第十八次集体学习时强调,“要加强对区块链技术的引导和规范”“要把依法...

Read More

一个案例说明高层属性形式化验证

验证软件功能介绍01Beosin-VaaS的业务逻辑验证软件,是一款用来检测智能合约上层业务逻辑漏洞的软件。基于合约的白皮书,软件利用形式化方法,首先对单个函数进行属性的描述,在...

Read More

当区块链遇到网络安全-区块链安全专题沙龙

SecMind俱乐部的精致安全沙龙又来啦! 区块链行业以燎原之势席卷整个世界,不管您是否处于这个业务,不可否认的是关于区块链与其各种场景已经在整个世界都掀起了狂热。然而,一种新...

Read More
关闭