LICK

PolygonUIC:被低估的AMM DEX:Quickswap_ICK

作为公链建设的基础设施,秉承着“想致富,先修路”、“想要建设生态,先开设AMM DEX”的理念,AMM DEX已经成为任何一个DeFi生态中最重要的组成部分.

MEXCETA:MetaMask 浏览器扩展钱包 Clickjacking 漏洞分析_AMAS

背景概述 2022 年 6 月 3 日,MetaMask(MM)公开了白帽子发现的一个严重的 Clickjacking 漏洞,这个漏洞可以造成的影响是:在用户的 MM 插件钱包处于解锁状态,用户访问恶意的站点时,站点可以利用 iframe 标签将解锁的 MM 插件钱包页面嵌入到网页中并进行隐藏,然后引导用户在网站上进行点击操作。

火必下载UIN:深入理解 EVM 存储机制及安全问题_LIC

EVM 是一个轻量级的虚拟机,其设计初衷就是提供一种可以忽略硬件、操作系统等兼容性的虚拟的执行环境供以太坊网络运行智能合约。 简单来说 EVM 是一个完全独立的沙盒,在 EVM 中运行的代码是无法访问网络、文件系统和其他进程的,以此来避免错误的代码能让智能合约毁灭或者影响外部环境。

[0:15ms0-35:650ms