Web3钓鱼攻击是针对加密货币用户的一种常见威胁,其目的是通过诱导用户授权、签名或误操作来盗窃其加密资产。SharkTeam在本文中系统分析了七种常见的Web3钓鱼手法,包括Permit链下签名钓鱼、Permit2链下签名钓鱼、eth_sign链上盲签钓鱼、personal_sign/ signTypedData链上签名钓鱼、授权钓鱼、地址污染钓鱼,以及利用CREATE2绕过安全检测的钓鱼方式。文章还介绍了钓鱼即服务(Drainer as a Service, DaaS)的黑色产业链,并提供了五个安全建议,帮助用户识别钓鱼骗局,保护其加密资产安全。
5/31/2024, 12:18:18 AM
MEV是一个在区块链技术中的重要概念,它描述了在创建新区块时,通过调整交易的排序从而获得的额外收益。此外也探讨了MEV的现状,包括它对以太坊网络可能带来的负面影响,以及解决方案。
4/2/2024, 3:28:39 AM
“代币是否安全,完全依赖于项目方是否自觉”的现状。为此,我们或许需要改进代币机制或引入有效的代币总量检测方案,以确保代币数量变更的公开透明性。我们需要警惕的是,尽管人们的防骗意识在提高,但攻击者的反防骗手段也在不断升级,这是一场永不停息的博弈,我们需要持续学习和思考以保护自身利益。
3/26/2024, 4:10:49 AM
Orbiter Finance 宣布其升级为基于 ZK 技术的以太坊加速引擎,采用 ZK 递归证明技术,提升 Layer2 性能同时降低 gas 费用。
3/29/2024, 10:08:07 AM
学习阅读像 Etherscan 这样的区块浏览器,浏览这三种关键数据结构中的数据,并了解如何找到所需查询的表。
9/13/2024, 10:17:49 PM
本次攻击事件的本质是 market (soToken) 被创建出来时,攻击者进行了第一笔抵押铸造的操作,以少量 underlying token 铸造了很少的 soToken,导致 soToken 的「 totalSupply 」数值太小。
7/12/2024, 3:37:00 AM
本文探讨了如何通过链上查询快速判断开发者(dev)是否锁仓。通过分析转账记录,特别是使用工具如debot,可以追踪dev地址的所有转账操作。笔者以$sora项目为例,展示了如何通过Streamflow等锁仓合约确认是否存在锁仓,并揭示了官方推特公布的锁仓信息与实际情况的不一致。
1/22/2025, 4:07:06 PM
本文討論如何運用加密方式使得交易信息不會被MEV所利用。
1/14/2024, 5:50:58 PM
在EIP-3074 之后,一个错误的签名将能够耗尽你以太坊账户上的余额,文中详细介绍钱包整合EIP-3074 的具体方式,可能会造成用户更容易被利用的情况和工作原理,避免造成无法挽回的错误。
4/23/2024, 5:44:25 PM
本文以圖文方式浅析比特币 Ordinals 协议。
1/1/2024, 6:10:55 PM
本文详细分析 Scroll 的架构与技术,帮助大家了解 Scroll 目前的网路状态与未来的发展方向,以及解说 Scroll zkEVM 电路与稽核知识
12/27/2023, 8:51:50 AM
本文分析 TG bot 目前的数据状况,对新旧项目的近况做出点评,并基于分析预测未来发展。
12/31/2023, 5:21:35 PM
受BRC-20启发,PRC-20横空出世。本文主要介绍Polygon 网络 PRC-20 代币 POLS。
2/6/2024, 9:09:19 AM
每个项目的空投标准最引人关注的就是最基础的「入围标准」。本文梳理主流空投的「低保」标准进行总结,为今后项目的「低保」策略提供思路。
11/8/2024, 7:13:38 AM