Web3ReadList
https://secure-contracts.com/index.html 一份关于智能合约 #security 安全的文档
The Trail of Bits Blog
Evaluating blockchain security maturity
Holistic security reviews should reveal far more than simple bugs. Often, these bugs indicate deeper issues that can be challenging to understand and address. Given the time-boxed nature of reviews, security engineers may not have the opportunity to identify…
❤1👍1
https://www.blocktempo.com/analysis-of-new-vulnerabilities-in-memory-security-blockchain-rpc-nodes/
#move RPC 服务漏洞
#move RPC 服务漏洞
動區動趨-最具影響力的區塊鏈新聞媒體
技術 | Aptos、Sui、StarCoin..都曾有的PRC節點漏洞解析
採用內存安全語言有助於 RPC 節點避免許多基於內存破壞漏洞的攻擊,但仍需要經過精心設計和審查。
(前情提要:IOSG:由加密社群驅動的「漏洞賞金、懸賞競賽」可行嗎? )
(背景補充:深度分析 Sui 公鏈最新漏洞「倉鼠滾輪」為何被評為嚴重級? )
CertiK 的 Skyfall 團隊最近在 Aptos、StarCoin 和 Sui 等多個區塊鏈中發現了基於 Rust 的 RPC 節點的多個漏洞。由於 RPC 節點是連線 dApp 和底層區塊鏈的關鍵基礎設施元件,其穩健性對於無縫操作至關重要。區塊鏈設計者都知道穩定…
(前情提要:IOSG:由加密社群驅動的「漏洞賞金、懸賞競賽」可行嗎? )
(背景補充:深度分析 Sui 公鏈最新漏洞「倉鼠滾輪」為何被評為嚴重級? )
CertiK 的 Skyfall 團隊最近在 Aptos、StarCoin 和 Sui 等多個區塊鏈中發現了基於 Rust 的 RPC 節點的多個漏洞。由於 RPC 節點是連線 dApp 和底層區塊鏈的關鍵基礎設施元件,其穩健性對於無縫操作至關重要。區塊鏈設計者都知道穩定…
👍1