Dedaub 庆祝安全联盟 (SEAL) 的公开亮相以及安全港倡议的启动。Dedaub 作为 SEAL 的创始合作者,为加密货币生态系统的安全贡献了静态和动态程序分析、逆向工程和道德黑客技术,并支持 Whitehat 安全港倡议,该倡议旨在为道德黑客提供法律框架,以使用 MEV 机器人进行紧急救援。
本文介绍了如何利用 Geth 的“状态覆盖集”功能,通过修改区块链状态来批量提取智能合约的存储槽,从而减少了传统 eth_getStorageAt 方法的延迟。文章还展示了一个优化的智能合约,用于最大化单次交易中可以读取的存储槽数量,并提供了理论计算和实际测试结果,证明了此方法的有效性。
Arbitrum网络在12月15日因定序器和feed的问题经历了一次重大宕机,持续近三小时。宕机原因是网络中一种名为Ethscriptions的交易激增,导致提交到L1的数据量超出限制。文章分析了宕机的原因,并从gas价格、L1批量大小、压缩算法等方面提出了改进建议,以增强网络的稳定性和抗 DoS攻击能力。
本文深入探讨了交易模拟工具在Web3应用开发和用户交互中的重要性。这类工具通过在链下模拟交易执行,帮助开发者和用户在实际操作前识别并纠正潜在问题,降低了资金损失和交易失败的风险,提升了Web3应用的安全性、可靠性和用户体验。Dedaub Watchdog Transaction Simulator 是一个典型的例子, 提供了多种使用方式,包括API集成和Metamask Snap。
本文讨论了智能合约中微小bug可能导致严重后果的问题,通过NASA火星探测器和ESA火箭的案例,说明了即使是简单的错误也可能造成巨大损失。文章还分析了一个智能合约审计中发现的实际案例,强调了在智能合约开发中进行严格测试和审计的重要性。