seeksvc
登录

区块链入门 新闻 知识分享

频道 中文 @biteip

@biteip - 专业的区块链研究机构与资讯平台。 能量获取: @trxtoobot

在 Telegram 中打开
+ 加入集合
订阅者
910
内容语言
中文
最近发帖
6 个月前
资料采集于 2026-10-04 · 非实时

简介

「区块链入门 新闻 知识分享🔗」是 Telegram 上的区块链研究与资讯平台,聚焦入门科普、行业新闻和知识分享。内容可对照币安、欧意、Coinbase 等中心化交易所,以及 Uniswap、PancakeSwap、Sun.io、Raydium 等去中心化兑换平台,覆盖钱包、公链、共识、智能合约、攻击案例与安全提醒。

获取需使用 Telegram,资料未说明服务器、硬件或其他部署资源要求;频道内容以中文为主。选型时应留意帖子含机器人推广链接,且资料多次提示钱包、智能合约和去中心化交易存在安全风险,并记录 Trust Wallet 扩展事件。

查看 Telegram 上的原始简介
@biteip - 专业的区块链研究机构与资讯平台。 能量获取: @trxtoobot

系统基础分 6.1(1 + 维度贡献 5.11) · 最终 6.1

内容质量 判官 78 分 · 40% +2.81
安全风险 风险 3 / 10 · 30% +1.89
受众规模 910 订阅者 · 12% +0.32
近期活跃 最近发帖 6 个月前 · 10% +0.09
Telegram 认证 无认证 · 4% —
官网互链 无关联工具 · 4% —
#区块链作恶手段 #思维导图 #帮助记忆
360 次浏览 图片/视频
#区块链科普 #越权访问攻击 Exceed Authority Access Attack 和传统安全的定义一样,越权指的是访问或执行超出当前账户权限的操作,本来有些操作只能是合约管理员执行的,但由于限制做得不严谨,导致关键操作也能被合约管理员以外的人执行,导致不可预测的风险,此类攻击在以太坊和EOS上都曾出现过多次。 以EOS上著名的BetDice游戏为例,由于在游戏同步内的路由(EOS内可自定义的事件转发器)中没有对来源账号进行严格的验证,导致普通用户可以通过推送操作的方式访问到一致性中的关键操作转移函数,直接绕过转账流程进行下注,从而发生了越权攻击,事后虽然BetDice官方紧急修复了代码,并严格限制了账号,但这个漏洞已经让攻击者成本几乎无薅走BetDice 奖池内接近 5 万 EOS。又如在以太坊使用 Solidity 版本为 0.4.x 进行合约开发的时候,很多合约开发者在对关键函数编写的时候不仅没有加上权限验证,也没有指定函数可见性,在这种情况下,函数的默认可见性为 public,恶意用户可以通过这些没有进行的关键函数对合约进行攻击限制。 安全团队建议智能合约开发者们在进行合约开发的时候要注意对关键函数进行权限校验,防止关键函数被无效调用造成合约被攻击。 #交易顺序依赖攻击 #交易顺序攻击 在区块链的世界中,记账交易内可能有多种不同的交易,而这些交易执行的顺序会…
340 次浏览
#区块链科普 #短地址攻击 短地址攻击(Short Address Attack)是针对以太坊上ERC20智能合约的一种攻击形式,利用是EVM中的用于输入字节码的自动补全机制进行攻击。 一般来讲,针对 ERC20 中的传输函数的调用,输入的字节码填充都是 136 字节的。当调用 ERC20 中的传输函数进行 ERC20 Token 轮次时,如果提供攻击者的地址后有一个或多个 0,那么攻击者就可以把地址后的零省去,提供一个缺位的地址。当对这个地址轮次的时候,比方说轮次 100 的 A Token,然后输入的地址是攻击者提供的缺位地址,这个时候由于经过编码输入的数据是134字节,比正常的数据少了2字节,在这种情况下,EVM就会对输出的字节在编码数据的补0补成136字节,这样本来地址段补充的0被数据段的0补齐了,而给地址段补0,数据段会少0,然后数据段补充的0 由 EVM 自动补齐,这就像数据段向地址段移动补齐地址段导出使用字节位,然后数据段导出的字节位由 EVM 0 补齐。这种情况下,转账金额就会由 100 变成 100 * 16 的 n 次方,n 是地址解除的 0 个数。通过这种方式,攻击者可以对交易所或钱包进行攻击,兑换交易所和钱包的资产。 安全团队建议交易所和钱包在处理转账的时候,要对转账地址进行严格的校验,防止短地址攻击的发生。详情可参考:Ethereum 的亚特兰蒂斯:…
242 次浏览
#区块链科普 #hard_fail 状态攻击 hard_fail 攻击 简单来说就是出现错误但是没有使用错误处理器(错误处理程序)处理错误,比方说使用onerror捕获处理,如果说onerror捕获,就会hard_fail。EOS上的交易状态分为执行,soft_fail,hard_fail,延迟和过期这5种状态,通常在链上没有大部分人观察到的交易,都是执行的,或者延迟的,而没有失败的交易,这就导致大多数开发者误以为EOS链上没有失败的交易记录,从而忽略了对交易状态的检查。攻击者利用这个细节,针对链上游戏或交易所进行攻击,构造执行状态为hard_fail的交易,欺骗链上游戏或交易所进行假充值攻击,从而获得。 该攻击手段最早由慢雾安全团队于 2019 年 3 月 10 日早期 EOS DApp 上捕获,账号名为 fortherest12 的攻击者通过hard_fail状态攻击手段攻击了 EOS 游戏 Vegas 小镇。同时,相同的攻击手段频频发生,慢雾安全团队在此提醒交易所和 EOS DApp 游戏者在处理转账交易的时候需要严格校验交易状态,确保交易状态能够执行。 详细细节可参考: EOS假充值(hard_fail状态攻击)红色预警细节披露与修复方案 #重放攻击 重放攻击(Replay Attack),是针对区块链上的交易信息进行重放,一般来说,区块链为了保证不可篡改和防止双…
173 次浏览
#区块链科普 #智能合约 Smart Contract 智能合约(Smart Contract)并不是一个新的概念,早在 1995 年就由跨领域法律学者 Nick Szabo 提出:智能合约是一套以数字形式定义的承诺(承诺),包括合约参与方在上面可以执行这些承诺的协议。在区块链领域中,智能合约本质可以说是一段运行在区块链网络中的代码,它以指令的方式实现了传统合约的自动化处理,完成用户所赋予的业务逻辑。 随着区块链智能合约数量的与日俱增,面临暴露的安全问题也越来越多,攻击者常能利用漏洞攻击系统对智能合约用户造成巨大损失,据SlowMist Hacked统计,目前目前仅ETH、EOS、TRON三条链上因智能合约被攻击而导致的损失就多达$126,883,725.92,相同的攻击特征的手段又叠加出多重得手且跨公链的趋势,接下来我们将为大家介绍一些近年来常见的智能合约攻击手段。 #交易回滚攻击 #回滚攻击 交易回滚攻击(Roll Back攻击),故名思义,指的是能够对交易的状态进行回滚。回滚具体是什么意思呢?回滚具体是指已经发生的状态恢复成未发生时的样子。那么,交易回滚的意思就是将已经发生的交易变成未发生的状态。即攻​​击者本来已经发生了支付动作,但是通过某种方式,让转账流程发生错误,从而回滚整个交易流程,达到交易回滚的目的,这种攻击手法多发于区块链上的智能合约游戏约定,当用户的下注动…
139 次浏览

同类 Telegram 资源

binance-announcements.t.me iconBinance Announcements Telegram 认证 频道 English 评分(满分 10) 8.9 Binance Official English Group @binanceexchange Binance Official Chinese Group @BinanceChinese Binance English Announcements @binance_announcements Binance Chinese Announcements @binance_cn 加密与 Web3 337.9 万 订阅者watcherguru.t.me iconWatcher Guru Telegram 认证 频道 English 评分(满分 10) 8.3 Watcher Guru gives you unparalleled, unbiased coverage of crypto & finance in real-time. 💬 @WatcherGuruChat 加密与 Web3 62.9 万 订阅者smska.t.me iconTONka→GRAM.smska 频道 Русский 评分(满分 10) 7.4 Author's channel @smska - News,Trading,Memes,IT,TON Не финансовая рекомендация ко всему что я делаю или рекламирую. bull @tbusd Buy ads: https://telega.io/c/crypto_ip крипта, биткоин, TON, AI, gram, трейдинг по простому. 加密与 Web3 44.8 万 订阅者tonlines.t.me iconTONlines – News 频道 English 评分(满分 10) 7.1 💎 The only channel you need to stay updated on everything happening in the TON ecosystem. ⚡️ AI powered. Ru-channel: @tonlines_ru All questions: @tonlinesmanager 加密与 Web3 41.8 万 订阅者investigations.t.me iconInvestigations by ZachXBT 频道 English 评分(满分 10) 8.2 Reports, news, & insights shared by ZachXBT Useful links: x.com/zachxbt @investigations 加密与 Web3 10.8 万 订阅者dejob-official.t.me iconDeJob 频道 中文 评分(满分 10) 7.0 DeJob|Web3 & AI 专业服务平台 62K+用户 · 1,890+ Web3企业 🌐 dejob.ai 📢 中文 @DeJob_official @DeJob_official_group 🌍 English @DeJob_Global @DeJob_Global_group 🇰🇷 Korean @DeJob_Korean 💼 人才 @DeJob_Talent 👤 管理员 @kukudeacaijy|欢迎DM 加密与 Web3 4.7 万 订阅者

资料档案

类型 频道
用户名 t.me/biteip
分类 加密与 Web3
内容语言 中文
Telegram 认证 未认证
资料采集 2026-10-04

会员评分

还没有会员评分
登录后评分
资料有误?提交更新建议
广告位 300 × 250 广告
数据说明
人数、认证与近期动态来自 Telegram 公开页面的定期采集,非实时;简介由编辑整理,原文可在「原始简介」查看。
© 2026 seeksvc · 数据人工核实,持续更新