文章 课程 首页 集训营
更多
  • 视频
  • 百科图谱
  • 问答
  • 提问
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
Image
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Babylon协议安全性研究与状态边界漏洞解析

本文分享了针对比特币质押协议Babylon的安全性研究成果,深入分析了在时间边界和状态转换过程中出现的四类典型漏洞,包括委托状态处理不当、节点惩罚机制规避以及协同质目账目错误。文章总结了从历史漏洞补丁中寻找新攻击向量的经验,并强调了在复杂分布式系统中验证状态机边界行为的重要性。

Babylon  比特币质押  漏洞分析  Cosmos SDK  状态机  共识安全 
发布于 3天前 阅读(101) 点赞(0) ( 13 )
分享
Image Twitter分享
Image 微信扫码分享
边界处的状态变化:Babylon 安全研究的经验教训

本文详细介绍了对最大的比特币质押协议 Babylon 的安全性研究,揭示了包括委托状态处理、罚没机制绕过、联合质押账目不一致以及区块提议校验中的类型断言在内的四个核心漏洞。文章还分享了通过历史漏洞模式分析和 AI 辅助挖掘漏洞的方法论,强调了在复杂状态转换和时间边界处进行安全审计的重要性。

Babylon  比特币质押  漏洞分析  Cosmos SDK  联合质押  安全审计 
发布于 3天前 阅读(113) 点赞(0) ( 14 )
分享
Image Twitter分享
Image 微信扫码分享
Canton 上机构金融的智能合约安全:一个完全不同的问题

本文对比了以太坊与Canton网络智能合约的安全架构差异,指出Daml语言在Canton网络中面临重入攻击、MEV等传统漏洞之外的新型安全挑战。OpenZeppelin为此开发了daml-lint、daml-props和daml-verify三款开源工具,分别利用静态分析、属性测试和形式化验证来提高Daml智能合约的安全性。

以太坊  Canton网络  Daml  智能合约安全  UTXO  形式化验证 
发布于 2026-03-27 16:07 阅读(325) 点赞(0) ( 44 )
分享
Image Twitter分享
Image 微信扫码分享
隐私状态管理器(PSM)渗透测试评估

该文档是OpenZeppelin对Miden的隐私状态管理器(PSM)进行的灰盒渗透测试审计报告。报告详细描述了PSM的范围、系统概述、架构和安全模型,并识别出4个已解决的漏洞(1个高危、1个中危、2个低危)。报告认为,在实施推荐的修复措施后,PSM已达到生产就绪状态。

隐私状态管理器  Miden  零知识证明  安全审计  漏洞  Rust 
发布于 2026-03-21 00:11 阅读(280) 点赞(0) ( 30 )
分享
Image Twitter分享
Image 微信扫码分享
臭名昭著的漏洞摘要 #7:时间戳攻击、重入失败与金库劫持

该文是《The Notorious Bug Digest 7》精选汇编,深入分析了近期Web3领域的三起安全漏洞和事件。文章详细解读了CometBFT中的时间戳操纵漏洞、Gnoswap中因值语义导致的重入锁失效问题,以及Taraxa Bridge中不当授权检查造成的资产劫持。通过这些案例,旨在为Web3安全社区提供教育资源和经验分享。

web3安全  智能合约漏洞  时间戳操纵  重入攻击  权限绕过  区块链安全 
发布于 2026-03-15 00:09 阅读(350) 点赞(0) ( 39 )
分享
Image Twitter分享
Image 微信扫码分享
臭名昭著的漏洞摘要 #7:时间戳攻击、重入失败和金库劫持

本文深入分析了四个Web3安全漏洞:CometBFT中因验证者识别不一致导致的BFT时间戳操纵漏洞(Tachyon),Gnoswap中因Go语言值语义特性失效的重入锁,FAsset系统中因委托链接过期导致的代理金库劫持,以及Taraxa跨链桥中因授权检查依赖同交易内状态修改而导致的资产被盗事件。这些案例强调了数据验证一致性、生命周期感知访问控制和授权检查时机的重要性。

时间戳攻击  重入攻击  智能合约安全  BFT共识  跨链桥  漏洞分析 
发布于 2026-03-13 23:38 阅读(351) 点赞(0) ( 35 )
分享
Image Twitter分享
Image 微信扫码分享
区块链运营安全评估:基础设施保障

文章指出区块链安全威胁已从智能合约漏洞转向链下运营基础设施,强调需要转变观念,重视对周边运营环境的保护。它提出了一种区块链运营安全评估方法,详细介绍了其评估范围、流程和所遵循的行业标准,旨在帮助组织全面提升安全性,以应对不断变化的攻击向量。

区块链安全  链下安全  运营安全  智能合约漏洞  供应链攻击  密钥管理 
发布于 2026-03-12 17:09 阅读(457) 点赞(0) ( 57 )
分享
Image Twitter分享
Image 微信扫码分享
使用 OpenZeppelin 开发安全的智能合约

本文详细介绍了如何使用OpenZeppelin合约库开发安全的智能合约,强调优先使用库组件而非自定义代码。它提供了从库源码中发现集成模式的详细步骤,涵盖了依赖识别、源码阅读、模式提取和应用。文章还提到了使用MCP生成器作为可选的快捷方式来加速集成。

智能合约  OpenZeppelin  安全  集成  库组件  模式发现 
发布于 2026-03-06 07:40 阅读(579) 点赞(0) ( 5 )
分享
Image Twitter分享
Image 微信扫码分享
Stylus 升级

该文章详细介绍了如何在Arbitrum上使用OpenZeppelin代理模式(如UUPS和Beacon)升级Stylus智能合约。它涵盖了Stylus特有的升级机制,包括logic_flag上下文检测、WASM合约的重新激活、存储兼容性、访问控制集成以及确保升级安全性的最佳实践。

Stylus  智能合约升级  Arbitrum  OpenZeppelin  代理模式  存储布局 
发布于 2026-03-06 07:38 阅读(319) 点赞(0) ( 4 )
分享
Image Twitter分享
Image 微信扫码分享
升级Solidity合约

这篇文章详细介绍了如何使用 OpenZeppelin 代理模式升级 Solidity 智能合约,涵盖了 UUPS、Transparent 和 Beacon 代理模式的原理与应用,强调了初始化函数、存储布局规则(特别是 ERC-7201 命名空间存储),并提供了 Hardhat 和 Foundry 插件的具体工作流程及升级安全注意事项。

Solidity 合约升级  代理模式  UUPS  初始化函数  存储布局  ERC-7201 
发布于 2026-03-06 07:37 阅读(365) 点赞(0) ( 4 )
分享
Image Twitter分享
Image 微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • ...
  • 29
  • 30
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
Image
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
Image Image
贡献值: 2985 学分: 1944
江湖只有他的大名,没有他的介绍。
0 关注 32 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号
Image

关注不错过动态

微信群
Image

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask|
Image 粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
Image
封面预览 Image

创建课程

Image
编辑封面图
建议尺寸: 1920*1080
Image
编辑封面图
Image
封面预览 Image
Advertisement