-
- BlockSec · 04-28 15:00EigenLayer开启了Restaking创新热潮,随之而来的潜在风险有哪些?
EigenLayer 在诸多创新优势之外,也引入了新的安全挑战和潜在的风险,比如资金利用率提高带来的作恶成本降低等问题。
04-28 15:00 - BlockSec · 2023-11-09 18:00为何说Hook是Uniswap V4的一把“双刃剑”?
本文介绍了与 Uniswap v4 中 Hook 机制相关的概念,并概述了Hook 机制存在的安全风险。
2023-11-09 18:00 - BlockSec · 2022-06-22 18:09BlockSec成功拦截针对FSWAP的黑客攻击
北京时间2022年6月13日晚,FSWAP项目遭受黑客攻击,黑客通过操纵DEX的pool中资产比例获利。黑客共计发动三笔攻击,BlockSec成功阻断拦截了其中2笔攻击交易,帮助项目方挽回大约3500 WBNB。目前BlockSec正在同项目方联系归还拦截资金。
2022-06-22 18:09 - BlockSec · 2022-04-06 19:28生死时速:对AnySwap项目救援行动的记录与思考
2022年1月18日,我们的异常交易监测系统检测到了针对AnySwap项目(即Multichain)的攻击。由于anySwapOutUnderlyingWithPermit()函数未能正确地实现相关校验机制,导致用户授权给该项目的token可被攻击者取出,关于漏洞细节和相关处置详情可参考
2022-04-06 19:28 - BlockSec · 2022-04-02 01:34Rust 智能合约养成日记(10-2)Sputnik DAO::Factory合约解读
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记(5)重
2022-04-02 01:34 - BlockSec · 2022-03-30 21:16APE 空投漏洞简析
北京时间2022年3月17日,我们的系统监控到涉及APE Coin的可疑交易,根据twitter用户Will Sheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APE Coin(每个价值8美元)。我们经过分析后,发现这和APE Coin的空投机制存在漏洞有关。具体来说,APE Coin
2022-03-30 21:16 - BlockSec · 2022-03-29 21:36Rust 智能合约养成日记(10-1)Spuntnik DAO
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记 (5)
2022-03-29 21:36 - BlockSec · 2022-03-29 00:07Rust 智能合约养成日记(9)合约升级
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记 (5)
2022-03-29 00:07 - BlockSec · 2022-03-28 22:29Rust 智能合约养成日记(8)合约安全之权限控制
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记 (5)
2022-03-28 22:29 - BlockSec · 2022-03-28 21:47Rust 智能合约养成日记(7)合约安全之计算精度
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记 (5)
2022-03-28 21:47 - BlockSec · 2022-03-28 19:34Rust 智能合约养成日记(6)拒绝服务攻击
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explorer的使用Rust智能合约养成日记(4)Rust 智能合约整数溢出Rust智能合约养成日记 (5)
2022-03-28 19:34 - BlockSec · 2022-03-26 01:52Rust 智能合约养成日记(4)
1. 整数溢出漏洞概述在大多数编程语言中,一个整数的数值通常保存在一段定长的内存当中。整数可分为两种类型,即无符号数与有符号数。它们之间的区别在于最高位是否被用作符号位,用来表示整数的正负。例如32bit的内存空间可以存储0到4,294,967,295范围之间的无符号整数(uint32)
2022-03-26 01:52 - BlockSec · 2022-03-26 01:50Rust智能合约养成日记 (3)
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试在本期Rust智能合约开发Blog中,BlockSec将为大家介绍如何将一个简单的示例智能合约部署至NEAR测试网络(TestNet)中,执行合约,并查询合约的执行结果。
2022-03-26 01:50 - BlockSec · 2022-03-26 01:36Rust智能合约养成日记(2)
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现在上一期BlockSec针对Rust智能合约开发的文章中,我们介绍了如何为合约StatusMessage定义合约状态,并为该合约实现了不同的方法。本期我们将继续基于该合约展开叙述,详细介绍编写单元测试用例的方法,并在本地进行
2022-03-26 01:36 - BlockSec · 2022-03-26 01:20Rust智能合约养成日记(1)
1. EVM or WASM?随着Ethereum的普及,我们在谈论智能合约时,往往默认都是利用Solidity语言开发,基于EVM的智能合约。然而,由于Ethereum本身出块时间慢,交易所需手续费高的一些缺点,越来越多的优化技术和新的公链得以推出。而 WASM 则是其中的一个代表性技术
2022-03-26 01:20