原创 ERC20智能合約的approve千萬別這樣寫

作者:安比(SECBIT)實驗室 最近智能合約安全事件頻發,從BEC到SMT,從HXG到FXE等,最近這幾個智能合約出的問題,大都是由於整數溢出漏洞導致的。大家對整數溢出是不是都杯弓蛇影了?我們是不是應該在所有的地方都加上安全檢查

原创 雲中「祕密」:構建非交互式零知識證明---探索零知識證明系列(五)

本文作者:郭宇 Once exposed, a secret loses all its power. 一旦泄露,祕密就失去了全部威力 ― Ann Aguirre 這已經是本系列的第五篇文章了,這一篇繼續深入非交互式零知識

原创 以太坊標準接納中國團隊安全建議 -- EIP827安全事件跟蹤

6月24號(2018),安比(SECBIT)實驗室 與 輕信科技 發現了不少 ERC827 合約實現存在類ATN Token 漏洞。黑客可以利用該漏洞,以合約的身份調用任意合約地址上的任意函數。其中大部分問題合約參考了 OpenZ

原创 9份合約驚現同一致命漏洞 —— 新型無限授權轉賬漏洞分析

7月10日晚, 安比(SECBIT)實驗室創建並維護的 智能合約風險列表 倉庫中接收到問題合約提交請求(漏洞報告者 xhyumiracle 來自長亭科技)。Lightcoin Token合約(合約地址: 0xd97579Cea3

原创 Bancor 危機:Token 背後潛伏的“上帝之手”

作者:安比(SECBIT)實驗室 & 輕信科技(LedgerGo) 風險提示:包括 Status 和 FunFair 在內的部分國內外熱門區塊鏈項目,智能合約存在管理員權限過高的問題,或導致項目存在過度中心化的風險,相關 Toke

原创 從世界盃小組賽消極比賽,到礦工博弈及共識算法,博弈論解釋了一切

博弈論被認爲是20世紀經濟學最偉大的成果之一,其思想被廣泛的應用到經濟學,政治學,計算機科學,生物學,運籌學等學科。通過分析博弈各方的收益情況而對參與者的行爲進行預測,博弈論已經被應用於處理國際關係、研究軍事戰略、制定公司經營策略

原创 讀心術:從零知識證明中提取「知識」——探索零知識證明系列(三)

本文已更新至Githubhttps://github.com/sec-bit/learning-zkp/blob/master/zkp-intro/3/zkp-pok.md 導言:有些理論非常有趣,零知識證明便是其中之一,摸索了許

原创 last-winner-airdrop

Last Winner 的最後贏家 - 智能合約超大規模黑客攻擊手法曝光 作者:安比(SECBIT)實驗室 & AnChain.ai 安比(SECBIT)實驗室創始人郭宇:2009年,中本聰創造了一個虛擬的去中心化新世界。這彷彿

原创 初識「零知識」與「證明」

副標題:探索零知識證明系列(一) 作者:郭宇 本文已更新至Github: https://github.com/sec-bit/learning-zkp/blob/master/zkp-intro/1/zkp-back.md 引言

原创 從「模擬」理解零知識證明:平行宇宙與時光倒流—— 探索零知識證明系列(二)

本文作者:郭宇 本文已更新至Github https://github.com/sec-bit/learning-zkp/blob/master/zkp-intro/2/zkp-simu.md I know that I kno

原创 BCH硬分叉背後: “重放攻擊”下的用戶自救指南

11月16日凌晨2:16分,BCH在第556767個塊高度發生硬分叉,分叉大戰落下帷幕,分成了BCH ABC和BCH SV兩個陣營。 在此次此次硬分叉中,BCH ABC和BCH SV雙方都沒有進行“重放保護”。也就是說,此次分叉後

原创 是誰控制了比特幣,是你?還是錢包?——BTC地址與交易原理大剖析

比特幣地址有 1 打頭地址 ,也有 3 打頭的地址,這兩者有什麼區別嗎? 在哪種情況下,地址上的比特幣會被鎖死? 到底是誰擁有比特幣的控制權,是你?還是你的錢包? 如果你在使用比特幣錢包,但卻無法回答上面三個問題,那麼這篇文章

原创 PoD-Tiny——實現零信任交易的最簡協議

原創:郭宇 本文面向有一定密碼學基礎,或者對密碼學感興趣的讀者。文中雖有大量數學公式出現,但都比較簡單不難理解。 導言:zkPoD 是什麼? zkPoD 實現了去中心化的「零知識有條件支付」,支持上 GB 數據的零信任公平交易。關

原创 Fomo3D二輪大獎開出,黑客獲獎,機制漏洞成遊戲沒落主因

北京時間 9 月 24 日深夜 11 點 32 分,Fomo3D 第二輪最終大獎由地址 0x18a0 獲得,獎金爲 3,264.668 Ether。安比(SECBIT)實驗室分析發現,此輪遊戲獲獎技巧與第一輪如出一轍,均爲黑客“阻

原创 安比(SECBIT)創始人郭宇博士受邀出席2018 ISC互聯網安全大會

2018 ISC互聯網安全大會於9月4日至6日在北京國家會議中心隆重舉行,安比(SECBIT)實驗室創始人郭宇受邀亮相區塊鏈與安全技術論壇,並就“智能合約漏洞與防護”問題與現場嘉賓進行了深入探討,全面展示了SECBIT 團隊在