| created_date | 2022-04-07 |
|---|
[TOC]
- 4个方面的安全
- 交易所安全
- 钱包安全
- 共识机制安全
- 智能合约安全
- CFT 区块链安全比赛
- SQL注入攻击
- 命令执行
- XSS
- CSRF
- SSRF
- 文件上传
- 逻辑漏洞
- DDos
- DNS劫持
- 信息泄露
- 钓鱼攻击
- APP终端安全
- 第三方组件安全
- 越权操作
- 弱口令
- 冷钱包
- 系统安全
- 设备锁安全
- 设备调试安全
- 数据存储安全
- 交易过程
- 热钱包
- 助记词/私钥安全
- 业务逻辑安全
- APP代码安全
- APP运行时的root检测
- APP缓存安全
- 接口安全
- 弱加密安全
- 数据存储安全
- 数据传输安全
- APP组件导出安全
- APP组件权限安全
- 铭感信息泄露
- 敏感权限使用
- 51%计算攻击
- 种族攻击
- 芬妮攻击
- Vector 76攻击
- 替代历史攻击
- 高危
- 整数益出
- 重入攻击
- 假充值
- 浮点数和数值精度
- 代币增发
- 冻结账户绕过
- 短地址攻击
- 中危
- 未验证返回值
- 非预期的Ether
- 默认可见性
- tx.origin身份认证
- Delegatecall函数调用
- Call函数调用
- 拒绝服务
- 逻辑设计缺陷
- 未出初始化的存储指针
- 低危
- 错误的构造函数
- 不安全的随机数
- 时间搓依赖
- 交易顺序依赖