9月初发生了一次针对penpie合约的攻击,造成约2700万美金的损失。我对这次攻击进行了梳理,分析了漏洞成因,总结了攻击步骤,并且完成了一份PoC,本地测试可获利2000多ETH。本次攻击的本质是重入漏洞。
本文详细介绍了如何利用 ethers.js 和 Uniswap JavaScript SDK 与 Uniswap 协议进行交互。首先介绍了 Uniswap 的基础知识,包括其架构和核心合约。接着展示了如何安装所需库,并提供了用于获取 Wrapped Ether(WETH)和 DAI 之间价格的示例代码。最后,作者鼓励读者利用这一知识构建自己的 DeFi 项目。
本文探讨了如何通过1-click跨链操作改善Web3用户体验,借鉴Web2中的1-click结账概念,强调减少交易摩擦的重要性。Across这一解决方案通过使用Intents来简化跨链交易,使用户能够在多个EVM区块链上无缝体验,提高用户满意度和参与度。
Sui 是一个基于 Move 语言开发的高性能、去中心化的 Layer 1 区块链,旨在为去中心化应用(DApps)提供高吞吐量和低延迟的支持。
密码学 101:STARKs
Sphere和Anza合作构建Spherenet,旨在通过Solana网络的速度和去中心化特性,以及严格的合规性、风险管理和隐私保护,连接传统银行和区块链技术。Spherenet将通过修改Solana虚拟机、内置合规性程序、治理机制以及账户级别元数据等技术,帮助受监管的实体在全球范围内高效、合规地进行交易。
Dapp开发的流程与架构
9月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额达1.2亿美元
本文比较了欺诈证明和有效性证明这两种用于rollup的交易有效性检查机制,介绍了它们的工作原理、特点及优缺点。欺诈证明用于乐观rollup,假定所有交易都是有效的,而有效性证明用于ZK rollup,通过计算每批交易的有效性证明以确保交易的正确性。
如果你重视零知识证明技术信息的实效性和信息源质量的意义,不想娱乐至死、短视投机、无关广告、推荐算法、劣币驱逐良币的泥沙裹挟迷失,请多支持我们(包括给予赞助支持),让这一汨清流继续流淌~
UniswapV4正在将DeFi提升到一个新的水平,而ERC-6909是这一演变中的一个关键参与者。让我们深入了解这一新标准如何帮助降低Gas费用并简化运营。ERC-6909是一个多代币合约标准,是ERC-1155的简化替代方案。与ERC-1155不同,ERC-690
“DAO” 意为去中心化自治组织。DAO是保持区块链网络开放的重要工具, 怀俄明州通过了一项新法律, 承认 DAO 为合法实体 - 去中心化无法人非营利协会(DUNA)
全面解析Rust模块系统:实战案例与应用技巧Rust以其独特的内存安全性和高性能著称,而模块系统则是其核心特性之一,用于组织和管理代码。模块系统帮助开发者封装功能、避免命名冲突,并为大型项目的代码复用和维护提供支持。本文将带领读者深入了解Rust模块的原理与应用,通过多个实战案例讲解如何
详细讲解 TWAP 的原理和两种使用方式的举例。
Bedrock项目遭受攻击,攻击者通过此次攻击共获利649.6WETH,约合170万美金。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击 者用借贷来的WETH掏空了项目方的uniBTC代币。
AptosMoveNFT项目实操指南:从开发到部署全流程解析随着区块链技术的不断发展,非同质化代币(NFT)已经成为数字资产管理的关键组成部分,为资产所有权和交易方式带来了革命性的变化。Aptos提供了一种创新的数字资产(DA)标准,使开发者能够轻松创建和管理链上独特的资产。通过集合
Bankroll Network DeFi项目遭受攻击,攻击者共获利230K USD.漏洞在于 Bankroll 的代码中,没有做输入限制,导致攻击者可以使购买方为项目方本身。
ccxt,全称CryptoCurrencyeXchangeTrading,是一个用于与加密货币交易所API进行交互的库。它支持多种交易所(如Binance、Okx、Coinbase等),可以方便地获取市场数据、查询账户信息并执行交易等。
扫一扫 - 使用登链小程序
484 篇文章,572 学分
187 篇文章,502 学分
409 篇文章,355 学分
44 篇文章,334 学分
58 篇文章,312 学分