/images/avatar.png

智能合约安全审计入门:如何通过Contract Size Check判断调用者身份

本文讲解如何通过 Contract Size Check 判断调用者身份。

**作者:**小白,  慢雾安全团队

背景概述

第一期文章中我们提过防止重入攻击的多种方式,其中一种是通过检查调用者身份并禁止合约调用来防止重入攻击。这期文章我们就来了解如何通过 Contract Size Check 判断调用者身份。

电路审计必读:冗余约束是否真的多余?ZKP项目方安全警示

ZKP 项目方看过来

**作者:**Saya,Bryce,Beosin 安全研究专家

**原用标题:**ZKP 项目方必读 | 电路审计:冗余约束真的冗余吗?

1. 前言

ZKP(Zero-Knowledge Proof)项目主要包含链下电路、链上合约两部分,其中电路部分由于涉及业务逻辑的约束抽象以及复杂的密码学基础知识,所以该部分是项目方实现的难点,同时也是安全人员的审计难点,由于 Beosin 最近在关于 ZKP 相关的审计中发现了诸多安全问题,下面列举一种容易被项目方忽视的安全案例 — “冗余约束”,目的是提醒项目方和用户注意相关安全风险。

Friend.tech 泄露10万+用户隐私,社交Dapp如何保障数据安全?

尽快明确隐私政策

上线仅十多天,Friend.Tech 就吸引着众多人群的狂热参与。

从 Friend.tech 开启邀请制 Beta 测试以来,这款去中心化社交应用迅速吸引了大量用户,甚至吸引了大牌加密货币影响者、NBA 球员和 OnlyFans 创作者的关注。

2024年Web3三大事件:比特币ETF、以太坊升级、比特币减半

牛熊轮转的按键开始了?

**作者:**Weilin

**编辑:**文刀

**封面:**Photo by BoliviaInteligente on Unsplash

https://basebiance.com/content/images/2024/07/image-39_1044904304361592074.png

比特币 ETF 决议在即,以太坊坎昆升级将激活,比特币四年一度的区块奖励减半临近,2024 年的 Web3 行业将由这三件大事拉开新幕。