240 投稿
收录了27篇文章 · 12人关注
  • Resize,w 360,h 240
    以太坊随机数安全全面分析(二)

    一、前言 本文继续前文的讲解。在前文中我们介绍了区块链中由公开变量做种子而引起的安全问题;有些合约使用区块哈希作为变量并将其放入合约函数中作为某...

  • 以太坊随机数安全全面分析(一)

    一、前言 分析了如此多的合约与攻击案例后,我发现随机数是经常出现的一个话题。在CTF题目中经常能见到随机数的预测。 以太坊作为数字货币的初始平台...

  • Resize,w 360,h 240
    以太坊中由Owner问题引发的CVE漏洞

    一、构造函数引发问题 我们知道在大多数太坊合约均需要一个Owner来控制合约的正常运行,无论是涉及token的转账还是用于控制某些函数的启动。而...

  • Resize,w 360,h 240
    强网杯区块链题目--Babybet深入分析

    一、前言 前文介绍了强网杯区块链第一道题目,本文将对第二道题目Babybet进行深入分析。在比赛过程中,该题目并没有许多人做出,相比于第一题来说...

  • Resize,w 360,h 240
    强网杯区块链题目--Babybank深入分析

    一、前言 本文为强网杯CTF区块链题目解析。现在的大赛越来越常见到区块链的题目的影子,相比传统的web题目,blockchain做出题目的队伍并...

  • Resize,w 360,h 240
    以太坊CVE-2018–10468与CVE-2018–11411合约漏洞分析

    一、前言 最近在审计代码的时候发现了两则十分相似的代码,审计之后发现代码存在一些问题,后来查询发现两则代码确为2018年的CVE。即:CVE-2...

  • Resize,w 360,h 240
    区块链安全—一则蜜罐DAPP欺骗手段分析

    一、前言叙述 最近,我通过一些相关文章的阅读发现了几个有趣的DAPP。而深入研究后我准备将分析过程记录下来,并分享给读者。本文包括两则DAPP,...

  • Resize,w 360,h 240
    区块链安全—守株待兔的蜜罐合约(二)

    一、前言 在前一篇的蜜罐合约中,我们介绍并测试了部分由于继承等问题而搭建的蜜罐合约。蜜罐合约顾名思义,就是利用了受害者的投机想法,从而另普通用户...

  • Resize,w 360,h 240
    区块链安全—整数溢出分析

    一、前言 最近在对区块链漏洞进行一些代码研究,在实例复现以及竞赛题目的研究中,我发现整数溢出是现在区块链比较火的漏洞之一。但是整数漏洞的技术难度...

  • Resize,w 360,h 240
    区块链安全—循环Dos安全分析(二)

    一、前言 在上一篇文章中我们详细的分析了Simoleon合约中的一些薅羊毛等类似于Dos的安全隐患。本文我们紧接着类似攻击手法进行相关漏洞的真实...

专题公告

本专题为分析稿件,经过阅读后自行总结分析。