廣場
最新
熱門
新聞
我的主頁
發布
币圈Crypto猎人
2026-01-14 17:36:55
關注
有趣的是,大多數開發者和安全審計人員很快就會意識到,智能合約漏洞並沒有什麼新穎之處。重入攻擊、整數溢出/下溢、釣魚方案、簽名重放漏洞——這些都不是新威脅。它們是已被充分記錄、多年來存在的攻擊向量。
令人震驚的是,實際上變化並不大。主要的漏洞類別基本保持不變。當然,實現方式在演進,攻擊鏈也變得更加複雜,但真正的全新漏洞類型?很少。安全格局一直相當穩定——這說明我們已經對威脅模型做出了良好的規劃。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
23人按讚了這條動態
打賞
23
10
轉發
分享
留言
請輸入留言內容
請輸入留言內容
留言
GateUser-1a2ed0b9
· 01-17 07:03
ngl 這就是為什麼我不太擔心新的攻擊類型,基本都是老套路換個花樣玩而已
查看原文
回復
0
永远的空投F5哥
· 01-16 19:26
說真的,合約安全這塊就是"老瓶裝新酒",重入、整數溢出這些玩意兒早就被玩爛了
沒啥新鮮的,就是更狠一點而已
這麼多年過去了,0day漏洞少得可憐,大部分還是那些經典套路換個花樣
查看原文
回復
0
协议叛逆者
· 01-15 20:01
老套路翻新罷了,這幾年合約被黑的花樣本質上沒啥新意,就是re-entrancy那套陳年老鼠屎反覆炒冷飯
查看原文
回復
0
LazyDevMiner
· 01-14 18:06
說白了就是這圈子沒啥新花樣,都是重複玩兒呗
查看原文
回復
0
Probably Nothing
· 01-14 18:06
說實話這就挺扎心的...大家折騰了這麼多年智能合約,結果發現漏洞還是那些老套路,就換個花樣重複而已。早該意識到沒什麼新東西了
查看原文
回復
0
MEV迷踪侠
· 01-14 18:05
說白了還是那幾招,重入攻擊、整數溢出這些老套路翻來覆去用,根本沒啥新鮮的
查看原文
回復
0
ChainChef
· 01-14 18:04
說實話,安全界一直在重複同樣的招數——只是每次都包裝得更華麗一些。開發者們真的以為自己在創新,其實只是在重溫昨天的漏洞,笑死我了
查看原文
回復
0
staking_gramps
· 01-14 18:02
說實話,重入漏洞這些老套路就沒斷過,新瓶裝舊酒罷了
查看原文
回復
0
BridgeJumper
· 01-14 17:59
說白了就是智能合約那些漏洞都是老套路啊,重入攻擊、整數溢出這些玩意兒十年前就有人在搞了
查看原文
回復
0
ETH三明治侠
· 01-14 17:55
說實話,這就是Web3安全的殘酷現實啊,套路這麼多年了還在重複...
查看原文
回復
0
查看更多
熱門話題
查看更多
#
四月行情預測
33.45萬 熱度
#
加密市場普遍上漲
6.17萬 熱度
#
金銀同步走強
33.97萬 熱度
#
ClaudeCode50万行源代码泄漏
80.97萬 熱度
#
川普釋放停戰訊號
5.82萬 熱度
熱門 Gate Fun
查看更多
Gate Fun
KOL
最新發幣
即將上市
成功上市
1
888888888888
爆仓终结币
市值:
$2286.2
持有人數:
1
0.00%
2
bababoyi
bababoyi
市值:
$2265.51
持有人數:
1
0.00%
3
APRIL
APRILIA
市值:
$2268.96
持有人數:
1
0.00%
4
mtt
mtt sports
市值:
$0.1
持有人數:
1
0.00%
5
PYL
Pylora
市值:
$2268.96
持有人數:
0
0.00%
置頂
🤔 此時此刻,全世界只有你還沒抽獎了?
別盯著盤面看啦,來 #Gate广场 抽個金條壓壓驚!
第 17 期成長值抽獎進行中,尤其是新朋友,中獎率 100%,真的不打算來“白嫖”一下嗎?
🎁 錦鯉清單: 10g 純金金條、紅牛賽車周邊、大額體驗券...
🚀 极速上車: 廣場發帖/點贊攢夠 300 積分即可開抽!
👇 戳這裡,測測今天的歐氣:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
網站地圖
有趣的是,大多數開發者和安全審計人員很快就會意識到,智能合約漏洞並沒有什麼新穎之處。重入攻擊、整數溢出/下溢、釣魚方案、簽名重放漏洞——這些都不是新威脅。它們是已被充分記錄、多年來存在的攻擊向量。
令人震驚的是,實際上變化並不大。主要的漏洞類別基本保持不變。當然,實現方式在演進,攻擊鏈也變得更加複雜,但真正的全新漏洞類型?很少。安全格局一直相當穩定——這說明我們已經對威脅模型做出了良好的規劃。
沒啥新鮮的,就是更狠一點而已
這麼多年過去了,0day漏洞少得可憐,大部分還是那些經典套路換個花樣