SharkTeam:Sonne Finance攻击事件分析

2024年5月15日,SonneFinance遭受攻击,项目方损失超过2千万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。

安全审计中WETH的permit问题

目前大部分新发的ERC20Token都带有permit功能,即通过签名完成授权。签名的人不需要上链,省了gas,但是实际上更危险,一不小心签名,可能把所有的Token授权给他人了。 错误的协议实现即把WETH当成了IERC20Permit使用,也会造成损失。

Let's Move 从前端到web3入门教程 (4) Navi竞赛奖励第6期

Let'sMove从前端到web3入门教程(4)Navi竞赛奖励第6期引子NAVI竞赛一波接着一波,一大波NAVI来袭!(NAVI的竞赛真频繁,奖励也很丰厚!)同学们通过参加竞赛,在学习的之余,不断的获取猪脚饭啊~~~开始有了前三次竞赛经验的老同学记得复制index3.ts

Web3专题(七) ERC721 常见问题的答疑解惑

本文记录几个ERC721的常见问题解析。

可升级合约-非代理模式

使用非代理模式实现合约升级

  • BY_DLIFE
  • 发布于 6天前
  • 阅读 ( 269 )
  • ( 30 )

Let's Move 0基础web2向web3迁移指南 (5) sui zkSend红包 SDK

Let'sMove0基础web2向web3迁移指南(5)suizkSend红包SDK手把手教您使用zkSendSDK制作Sui红包最简化的nodejs开局最近zkSend红包又更新改版了界面漂亮,功能增加了可以发送NFT红包zkSend红包有个优点就是支持zkl

  • Summer.XJ
  • 发布于 2024-05-10
  • 阅读 ( 186 )
  • ( 14 )

Remix中UUPS代理合约部署、开源验证等问题的解决

本文记录一下UUPS代理合约无法在XLayer链上开源验证的问题。

揭秘 ERC-6900

揭秘 ERC-6900, ,ERC-6900 使用户能够轻松地向其账户添加或移除各种插件(功能)。

智能公器(公共dApp)魔法之旅

登链社区的合作伙伴道易程是dApp和通证经济(投资市场)的公共治理层。我们相信它将会引爆区块链3.0的发展!本月8、9、10日晚上,登链社区将与道易程合作三场面向dApp开发者的重磅活动。我们相信任何开发者都不想错过实操中只需1分钟就可享受终身奖励的机会,那么一“见”三连,切勿错过!

可升级合约

一、理解代理模式代理模式在智能合约开发中是一种使智能合约可升级的设计模式。本质上,它允许智能合约的逻辑部分在不更改合约地址或其存储状态的情况下进行修改和升级。这种模式解决了智能合约一旦部署就不能更改的限制,为修复漏洞、添加功能或优化合约逻辑提供了可能。1.1代理模式的工作原理代理模式涉及至少

  • Joey
  • 发布于 2024-05-07
  • 阅读 ( 299 )
  • ( 20 )

学习开发代币

学习开发代币

  • Joey
  • 发布于 2024-05-07
  • 阅读 ( 156 )
  • ( 8 )

智能合约状态变量的存储体现

智能合约状态变量的存储体现

  • SpikeDu
  • 发布于 2024-05-06
  • 阅读 ( 179 )
  • ( 7 )

深入剖析 ERC1167

EIP-1167,又称Minimal Proxy Contract,提供了一种低成本复制合约的方法,也可以叫作是克隆合约的方法。

  • BY_DLIFE
  • 发布于 2024-05-03
  • 阅读 ( 180 )
  • ( 9 )

Let's Move 从前端到web3入门教程 (3) Navi竞赛奖励第5期

Let'sMove从前端到web3入门教程(3)Navi竞赛奖励第5期引子前一个竞赛刚结算后面紧跟着又来一个!NAVI的竞赛很频繁,奖励也很丰厚!如果错过了前几次的竞赛,记得趁休假赶紧参与哈。开始有了前两次竞赛经验的老同学记得复制index.ts文件到index2.ts。直接

  • Summer.XJ
  • 发布于 2024-05-03
  • 阅读 ( 315 )
  • ( 20 )

浅析 Solidity ABI -应用程序二进制接口

什么是ABI?ABI=ApplicationBinaryInterface用于定义智能合约接口的规范。它定义了智能合约的函数、事件和数据结构的编码和解码规则,以便其他应用程序可以与智能合约进行交互。简言之,就是以太坊的调用合约时的接口说明。有点类似于Web2API。

  • YCat
  • 发布于 2024-05-01
  • 阅读 ( 369 )
  • ( 36 )

以太坊的消息签名 CTF工具汇总

📌靶场刷题遇得到很多关于验证签名的题,在这里汇总一下,消息签名的工具和方法。

  • BY_DLIFE
  • 发布于 2024-04-30
  • 阅读 ( 381 )
  • ( 45 )

airdrop hunting(3/3)

Airdrop hunting 部分题解

  • BY_DLIFE
  • 发布于 2024-04-30
  • 阅读 ( 221 )
  • ( 11 )

深入剖析 ERC4626

ERC4626 协议是一种用于代币化保险库的标准,它可以优化和统一收益保险库的技术参数。

  • BY_DLIFE
  • 发布于 2024-04-29
  • 阅读 ( 324 )
  • ( 24 )

如何成为全能性的智能合约开发者

本文主要针对 Solidity, Rust 和 Move 合约开发语言

  • Dapplink
  • 发布于 2024-04-28
  • 阅读 ( 793 )
  • ( 182 )

安全审计中常见的非标准ERC20(即Weird ERC20)问题

ERC20 标准的核心是指定了代币合约应实现的一组函数和事件,但它并没有规定这些函数应如何处理故障。 例如, transfer 和 transferFrom 函数用于在帐户之间移动代币,传统上返回指示成功或失败的布尔值。然而,并非所有实现都严格遵守此模式。 有些人可能会选择在失败时恢复(即抛出错误并

  • SmileBits
  • 发布于 2024-04-27
  • 阅读 ( 191 )
  • ( 11 )