目录
相关新闻
28
更新Wiki 赚 2 倍积分
Delegatecall
通过提问和回答来赢取代币。
相关新闻
一个 transfer 方法引发的惨案:Bybit 攻击事件黑客视角复盘
惊魂一刻:一切看似正常的攻击
为何黑客已成加密最大风险之一?
加密世界的隐秘敌人,黑客安全事件正在偷走行业信心。
慢雾:Bybit 攻击者利用恶意合约中的后门函数 sweepETH 与 sweepERC20 偷空了热钱包
Foresight News 消息,慢雾在 X 平台表示,以下是 Bybit 黑客的一些作案细节: 恶意的实现合约在 UTC 2025-02-19 7:15:23 被部署:0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516; 攻击者在 UTC 2025-02-21 14:13:35 利用三个 owner 签署了将 Safe 实现合约替换为恶意合约的交易:0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882; 恶意的升级逻辑通过 DELEGATECALL 被嵌入 STORAGE[0x0]:0x96221423681A6d52E184D440a8eFCEbB105C7242; 攻击者利用恶意合约中的后门函数 sweepETH 与 sweepERC20 偷空了热钱包。
快讯 2025-02-21 17:35
Art Blocks 引入 BytecodeStorage V1 以增强链上存储能力,并与 EOF 规范保持一致
Foresight News 消息,生成 NFT 艺术平台 Art Blocks 发推称,在现有 SSTORE 2 基础上引入 BytecodeStorage V1 以增强平台的链上存储能力,同时与以太坊核心路线图、以及后续即将推出的以太坊对象格式(EOF)规范保持一致,新模型将支持把读取和写入分离到不同的数据库中。随着 EOF 路线图的完善,团队将把其纳入 post-EOF BytecodeStorage V2 计划中,以缓解 DApp 处理过渡到不支持 EOF 合约、直接对传统合约进行 EXTCODECOPY 的过程中。此外,团队还决定增加对使用 BytecodeStorage V0 实现编写的合约以及使用 SSTORE2 编写的合约的向后兼容读取的支持。在 post-EOF 中,与 BytecodeStorage V1 共享阅读器的交互需要通过 CALL 而非基于读取传统合约的 DELEGATECALL。
快讯 2023-05-15 00:13
技术解析预编译合约漏洞利用原理与实现过程
项目方在开发过程中需考虑 delegatecall 和 call 的不同之处,被调用合约能通过 delegatecall 调用的,需全方位思考其应用场景及底层原理,做好严格的代码测试。
学习 Solidity——智能合约开发手册(二)
这本手册旨在为初学者和中级开发人员提供参考,以便快速解答在你深入学习该语言时的问题
引介|EVM 深入探讨 Part 5
EVM 深入探讨系列之解读 CALL 和 DELEGATECALL 操作码。
Move 合约开发与合约安全
近期,围绕 Aptos 和 Sui,新兴的高性能 L1 链 以及这些新链背后的 Move 智能合约编程语言引起了很多关注,社区也非常活跃,很多开发者和项目已经开始积极转向 Move。但 Move 相对 Solidity 差别较大,即使是相对比
2023 年 1 月安全事件盘点
一、基本信息 2023 年 1 月安全事件共造成约 1438 万美元损失,相比上个月的安全事件损失金额大幅度...
链上卫士:2023 年 1 月安全事件盘点
2023 年 1 月安全事件共造成约 1438 万美元损失,相比上个月的安全事件损失金额大幅度下降。其中多链项目 LendHub 被攻击,损失高达 600 万美元,为本月资金损失最大的安全事件。本月 RugPull 数量基本与上月持平。社媒诈骗等事件依然频发,Twitter 与 Discord 的攻击诈骗成为重灾区。
超长干货 | 十大 Web3 安全最佳实践方式
本文将为你分享 DeFi 安全的 10 个最佳实践,这将有助于防止你的应用程序成为攻击的受害者。
链上卫士:Paradigm CTF 2022 题目浅析—Sourcecode
在 Paradigm CTF 2022 中有着这样一道 DeFi 金融赛题:
2022-09-28 08:13
ENS Gas HAL
Solidity 最强对手:MOVE 语言及新公链崛起
从 Solidity 到 Move 是合约安全能力的变革。
Solidity 最强对手:MOVE 语言及新公链崛起
聊一聊 Move 语言系公链三巨头,以及从技术视角出发看 Move 语言究竟好在哪里。
链上卫士:2022 年 7 月安全事件盘点
7 月 1 日,Optimism 生态最大 NFT 平台 Quixotic 出现严重漏洞,大量用户资产被盗,原因在于 Quixotic 平台在市场合约的 fillSellOrder 函数中仅对卖单信息进行了检查,并未对买单信息做检查。故攻击者通过自己创建的 NFT 合约,发送大量交易来调用 fillSellOrder 函数生成卖单,将 buyer 参数传为受害者地址、paymentERC20 参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。
Premint 恶意代码注入攻击细节分析
加强安全意识,时刻保持怀疑。
智能合约安全审计入门篇 —— 随机数
智能合约安全审计入门系列之随机数
十大DeFi安全最佳实践
本文研究有关DeFi安全的十大最佳实践,这将有助于防止你的应用程序成为攻击的受害者、避免与用户的不愉快对话,并能保护和加强你作为一个超级安全的开发者的声誉。
从 The Saudis NFT 事件浅析 EIP-2535 钻石协议
浅析 EIP-2535 钻石协议
月报总结|Moonbeam6月份大事一览
Moonbeam Monthly Report#2022年06月#////6月份,Moonbeam不仅获得了
在 App 打开
特朗普
空投
rwa
稳定币
babylon
以太坊
wayfinder
wct
morph
香港
hyperliquid
wal