区块链安全档案
机构得得号
隶属于曲速未来安全区,安全问题深度分析、一手威胁情报披露
-
账户余额足够时,会出现大量应该被移除的pendin交易,在部分交易完成后,pending交易消失的的情况。当账户余额足够时,重新广播交易的节点会将之前所有的交易再次广播出...
-
代码签名是一种非常有效的防范恶意软件的技术,但是也有不足之处。一些恶意网络黑客会窃取和购买合格证书,在获得有效证书的访问权之后,他们会使用这些证书来签署恶意软件。
-
对于暂时无法关闭对公网暴露的RPC接口的节点,在不使用personal.unlockAccount()的情况下,仍然存在被盗币的可能。
-
Paxos算法解决的是拜占庭问题,即在一个消息可能会延迟、丢失、重复的分布式系统中如何就某个值达成一致,保证不论发生任何异常,都不会破坏决议的一致性。
-
攻击者通过端口扫描等方式发现受害者开放了JSON-RPC端口后,查询当前节点最新的区块高度以及该节点上已有的账户。查询账户余额并发起转账申请。当受害者解锁账户时,攻击者就...
-
通过智能合约进行交易,不用管交易时间,不用管交易合法性,只要能够符合智能合约的规则,就可以进行无限制的交易。在巨大的经济利益下,总会有人走上另一条道路。
-
黑客通过 delegatecall 调用 initWallet 函数, initWallet 没有检查以防止攻击者在合同初始化后调用到 initMultiowned ,可...
-
共识机制在区块链系统中起到决定谁负责生成新区块的作用。
-
区块链是一种去中心化的分布式电子记账系统,它实现的基础是一种受信任且绝对安全的模型。
-
拜占庭容错技术是一类分布式计算领域的容错技术,用于更好的进行工作证明和验证算法。拜占庭假设是对现实世界的模型化,由于硬件错误、网络拥塞或中断以及遭到恶意攻击等原因,计算机...