文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
GitHub 上一个流行的 Solana 工具暗藏加密货币盗窃陷阱
SlowMist 安全团队分析了一起用户因使用 GitHub 上的恶意开源项目 solana-pumpfun-bot 而导致钱包资产被盗的事件。攻击者通过伪造流行的项目,并嵌入恶意依赖 crypto-layout-utils,诱使用户下载并运行,从而窃取用户的私钥。分析发现攻击者使用多个 GitHub 账号分发恶意软件,并通过链上 AML 工具追踪到被盗资金流向 FixedFloat 交易所。
Solana
供应链攻击
npm
恶意软件
私钥泄露
社会工程学
slowmist
发布于 2025-07-05
阅读 ( 30 )
Rust 异步编程实践:从 Tokio 基础到阻塞任务处理模式
in
Rust
in
Rust
Rust异步编程实践:从Tokio基础到阻塞任务处理模式在Rust异步编程的实践中,许多开发者在熟练使用#[tokio::main]后,会遇到一个典型挑战:当异步任务中混入耗时的阻塞操作(如同步文件IO、CPU密集计算)时,整个Tokio运行时的性能会急剧下降,甚至完全卡死。异
Rust
寻月隐君
发布于 2025-07-05
阅读 ( 620 )
( 31 )
使用 Claude 进化专业 AI 智能合约审计工具
本文介绍了一个名为Amy的开源智能合约审计工具,它使用AI并通过“Priming”技术不断自我进化,专注于Vault / ERC4626智能合约协议的审计。文章还讨论了Amy与人类审计师和静态分析工具的比较,以及Amy的局限性和未来发展方向,例如创建更多专业化的AI审计工具。
智能合约审计
AI
ERC4626
Vault协议
代码安全
漏洞检测
Dacian
发布于 2025-07-05
阅读 ( 19 )
Sui链一键发币完整教程 - BananaTool无代码创建Sui代币指南
Sui链一键发币完整指南Sui作为近期崛起的明星公链,其TVL持续攀升,MEME生态蓬勃发展。但对于不熟悉Move语言的开发者而言,参与Sui生态存在门槛。BananaTool推出的Sui一键发币工具完美解决了这个问题,让零基础用户也能快速创建Sui链代币,轻松参与生态建设。准备工作:发币必备
链闻一刻
发布于 2025-07-05
阅读 ( 5139 )
如何挽救卡住的比特币交易:解决方案和建议
本文介绍了比特币交易长时间未确认的原因,主要是因为交易手续费过低。文章提供了多种解决方案,包括RBF(手续费替换)、CPFP(子为父偿)等方法来加速交易确认,并介绍了mempool accelerator等第三方服务。此外,还讨论了如何避免发送卡住的交易,以及常见问题解答,如什么是聪、RBF和CPFP等。
比特币交易
手续费
RBF
CPFP
交易池
加速确认
BTCStudy
发布于 2025-07-05
阅读 ( 49 )
EVM 任意调用审计要点
本文探讨了智能合约审计中任意调用(Arbitrary Calls)的风险,指出合约若存在任意调用,则不应包含 transfer/transferFrom/approve 等操作,否则可能导致代币被盗。文章还列举了需要检查的要点、安全假设以及应对措施,强调了防范利用任意调用漏洞的重要性。
智能合约
审计
任意调用
安全漏洞
重入攻击
delegatecall
officer_cia
发布于 2025-07-05
阅读 ( 146 )
( 8 )
第二部分:如何保护你的智能合约免受状态膨胀和Gas消耗攻击
本文深入探讨了智能合约中高级拒绝服务(DoS)攻击,重点介绍了状态膨胀和Gas消耗攻击(Gas Griefing)的原理、攻击方式以及实际案例,并通过代码示例展示了如何通过限制状态增长、批量处理数据、实施熔断机制等手段来构建具有DoS防御能力的智能合约。
智能合约安全
DoS攻击
状态膨胀
gas消耗攻击
Solidity
以太坊
ankitacode11
发布于 2025-07-05
阅读 ( 757 )
( 50 )
漏洞搜寻:零知识、充分偏执与反向凝视的AI - ZKSECURITY
本文探讨了AI在零知识电路和应用程序中发现漏洞的能力,zkSecurity开发了一款名为SnarkSentinel的AI驱动的ZK审计工具。
AI
零知识证明
审计
漏洞检测
SnarkSentinel
上下文工程
zksecurity
发布于 2025-07-04
阅读 ( 130 )
( 7 )
XION:玩转您的第一个智能合约
XION是一个专为去中心化应用设计的区块链平台,支持使用CosmWasm开发智能合约。本文将基于官方文档,详细介绍如何在Windows的WSL2(WindowsSubsystemforLinux2)环境下,基于Ubuntu设置开发环境、配置XION链、部署与交互
L1
区块链
Web3
智能合约
链抽象
BraisedSix
发布于 2025-07-04
阅读 ( 727 )
( 35 )
使用 BIP-329 标准导入和导出钱包标签
本文介绍了 BIP-329 标准,该标准旨在统一钱包标签的导出格式,使得不同钱包软件之间可以互操作地交换交易备注和账户标签。BitBoxApp 已经支持该标准,并鼓励其他钱包开发者也加入。文章还介绍了如何在 BitBoxApp 和 Sparrow Wallet 之间导入导出标签。
BIP-329
钱包标签
Sparrow Wallet
BitBoxApp
交易备注
钱包互操作性
BTCStudy
发布于 2025-07-04
阅读 ( 29 )
Move CTF共学:Task2&Task3
HOH Move CTF共学,Task2&Task3的解题思路,参加共学非常地开心,玩解谜还有钱拿,赚翻啦!
Move
ctf
hwen
发布于 2025-07-04
阅读 ( 465 )
( 15 )
流动性再质押代币 #1 - 流动性质押代币 vs 流动性再质押代币
本文是关于流动性再质押代币(LRTs)的系列文章的第一部分,主要介绍了LRTs的概念,它是在以太坊的再质押模式下新兴的DeFi原语。LRTs结合了流动性质押和再质押的概念,允许用户的质押资产同时保护多个协议,并保持流动性和可交易性。文章还对比了流动性质押代币(LSTs)和LRTs的关键区别,包括安全范围、流动性和可交易性、奖励来源以及复杂性和风险。
流动性质押代币
LST
流动性再质押代币
LRT
再质押
EigenLayer
Three Sigma
发布于 2025-07-04
阅读 ( 888 )
( 14 )
【引介】 Foundry MCP 服务
该文章介绍了一个 Foundry MCP Server,它是一个轻量级的 MCP (Model Context Protocol)服务器,旨在利用 Foundry 工具链(Forge, Cast, Anvil)为 LLM 提供 Solidity 开发能力。通过该服务器,LLM助手可以与节点交互、分析智能合约和区块链数据、执行EVM操作、管理和部署Solidity代码等。
Foundry
MCP
Solidity
Forge
cast
anvil
PraneshASP
发布于 2025-07-04
阅读 ( 913 )
( 29 )
全面对比分析 EVM 数据索引的各种解决方案
本文深入探讨了区块链应用的数据基础设施,特别是索引工具的发展。文章分析了多种索引解决方案,包括The Graph、Ponder、Envio、Subsquid、Goldsky、Sim IDX和自研方案,比较了它们在数据源、性能、链支持、数据转换、查询API、托管控制成本和开发者体验等方面的优劣,为开发者选择合适的索引方案提供了全面的指导。
区块链
索引
数据基础设施
The Graph
Sim IDX
EVM
Dune
发布于 2025-07-04
阅读 ( 1072 )
( 100 )
技术角度解读BSC捆绑交易:以PandaTool捆绑买入为例
通过原子化交易,确保创建池子和买入不可分割地在同一笔交易中完成
加密先生
发布于 2025-07-04
阅读 ( 72 )
Rust 异步编程:理解 Tokio 中任务执行的生命周期管理
一、异步编程的诱惑与陷阱在现代软件开发中,异步编程已经成为处理高并发场景的标配。Rust语言凭借其强大的所有权系统和内存安全特性,在异步编程领域异军突起。Tokio作为Rust生态中最流行的异步运行时,为开发者提供了高效处理大量并发任务的能力。然而,异步编程并非银弹。与传统的同步编程相比
Rust
Tokio
异步编程
King
发布于 2025-07-04
阅读 ( 503 )
( 13 )
看看以太坊下一次升级(Fusaka )- 将带来哪些改变
Forkcast 介绍了以太坊未来升级 Fusaka 的相关信息,Fusaka 升级主要包括 PeerDAS、eth/69、MODEXP 限制、交易 Gas 上限、ModExp Gas 成本增加等多个 EIP,旨在提高以太坊的可扩展性、用户体验和网络稳定性,并为 Layer 2 解决方案提供更好的支持。
以太坊升级
EIP
PeerDAS
eth/69
ModExp
gas 限制
Layer 2
forkcast
发布于 2025-07-04
阅读 ( 1147 )
( 45 )
Web3 前端如何选择 Call 和 Log?状态与事件的边界与协同实战指南
深入剖析 Web3 应用中 call 与 log 的使用边界与协作模式,结合真实场景,讲解分页策略、性能差异与监听机制。 关键字: Call、Log、事件日志、合约状态、getLogs、eth_call、分页查询、DApp 架构、Web3 前端
call
Log
Event
事件监听
Web3
DApp
Henry Wei
发布于 2025-07-04
阅读 ( 427 )
( 12 )
Orca Whirlpools 与 UniswapV3 对比分析:设计、逻辑与权衡
本文深入探讨了Solana上的Orca Whirlpools和以太坊上的Uniswap V3两种去中心化交易所(DEX)的流动性机制。分析了它们在流动性逻辑、技术架构、费用结构、路由和聚合、状态管理、可组合性、数学库以及gas与计算等方面的差异,总结了各自的优缺点,并讨论了它们在各自生态系统中的地位和系统级差异。
去中心化交易所
DEX
Orca Whirlpools
Uniswap V3
Solana
以太坊
ImmuneBytes
发布于 2025-07-04
阅读 ( 907 )
( 110 )
Across协议OFT集成差异化审计
本文是对 Across 协议代码的审计报告,重点关注了引入 LayerZero OFT 桥接机制的更改,并评估了其安全性、集成性和潜在风险。报告内容包括高、中、低风险的问题,以及关于代码质量、测试覆盖率和文档的改进建议。同时,报告也强调了协议中存在的信任假设和未来集成时需要注意的关键点。
区块链
跨链桥
LayerZero
OFT
安全审计
智能合约
代码分析
OpenZeppelin
发布于 2025-07-04
阅读 ( 166 )
( 18 )
‹
1
2
3
4
5
6
7
8
...
823
824
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
EOA
密钥管理
zk
mev-boost
OpenZeppelin Defender
Avalanche
golang
MPC
IBC
欺诈证明
部署
流动性质押
钓鱼攻击
流动性提供者
gossipsub
最大可提取价值
R1CS
Web3 Functions
哈希函数
非同质化代币
RISC-V
Ordinals
Sepolia
内联汇编
#optimism
30天文章收益榜
»
寻月隐君
232 篇文章,521 学分
4pillars
172 篇文章,415 学分
Helius
141 篇文章,320 学分
Tiny熊
190 篇文章,320 学分
ankitacode11
35 篇文章,318 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: