文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
可升级智能合约系列:第三部分 - Solidity 中的安全 UUPS 和透明代理
本文是可升级智能合约系列的第三部分,重点介绍了如何使用 OpenZeppelin 的可升级库和 Foundry 安全地编写和部署可升级智能合约,包括正确使用初始化器、维护存储布局、保护升级功能以及使用 Foundry 测试升级。
可升级智能合约
Transparent 代理
UUPS 代理
OpenZeppelin
Foundry
智能合约升级
Three Sigma
发布于 2025-07-23
阅读 ( 1126 )
( 13 )
威胁情报:恶意Solana开源交易机器人分析
该文章分析了一个恶意Solana开源交易机器人的威胁情报。攻击者通过伪装成合法的开源项目,诱使用户执行恶意代码,该代码会窃取存储在本地.env文件中的私钥,并将其传输到攻击者控制的服务器。文章通过静态分析和动态分析,揭示了攻击的原理、恶意代码的位置,并给出了安全建议。
Solana
恶意机器人
私钥泄露
威胁情报
开源项目
社会工程
slowmist
发布于 2025-07-23
阅读 ( 933 )
( 29 )
GMX攻击分析&基于Wake的攻击场景复现
该分析详细介绍了GMX协议遭受的4200万美元攻击事件,攻击源于跨合约重入漏洞,该漏洞绕过了增加仓位时的访问控制。攻击者利用此漏洞操纵GLP代币价格,使其价格升高,从而以操纵后的价格赎回代币,并从协议中提取利润。文章还提供了一个可重现攻击场景的工作示例,用于教育目的。
GMX
重入漏洞
GLP代币
价格操纵
智能合约
跨合约调用
Ackee
发布于 2025-07-23
阅读 ( 483 )
( 4 )
这些优秀的智能合约项目 - 应该重点学习
该列表整理了优秀的智能合约项目,包括Aave、Compound、Curve等DeFi协议,以及Art Gobblers等NFT项目,Synthetix等衍生品项目。每个项目都提供了代码仓库和文档链接,方便开发者学习和使用。还包括了snekmate、Solady、Solmate等智能合约库。
智能合约
DeFi
NFT
Aave
Uniswap
以太坊
shafu0x
发布于 2025-07-23
阅读 ( 2543 )
( 143 )
Minisketch 与闪电网络 Gossip
本文是Alex Myers在 Bitcoin++ 2022 大会上的演讲稿,主要介绍了Minisketch 及其在闪电网络 gossip 中的应用。文章详细解释了 gossip 协议在闪电网络中的作用,以及 Minisketch 的工作原理,并探讨了如何利用 Minisketch 优化闪电网络的 gossip 传输,从而提高网络效率和可靠性。
闪电网络
Gossip协议
Minisketch
集合调解
Erlay协议
短通道ID
BTCStudy
发布于 2025-07-23
阅读 ( 707 )
2025年如何实施有效的MEV保护
本文讨论了2025年区块链生态系统中最大可提取价值(MEV)的管理和保护。文章分析了MEV是什么,以及它如何影响区块链的公平性和效率,深入探讨了各种MEV提取策略,如套利、三明治攻击、清算和JIT流动性,并提供了MEV检测的代码示例。此外,还介绍了高级MEV保护实施方法。
最大可提取价值
MEV
三明治攻击
抢跑交易
闪电机器人
区块链
ancilartech
发布于 2025-07-23
阅读 ( 1239 )
( 39 )
GKR协议实现:代码深度解析
本文深入探讨了GKR协议在Lambdaworks中的实现,详细解析了算术电路的定义与验证过程,以及证明者和验证者的实际操作。同时,阐述了Fiat-Shamir变换的应用,使协议转为非交互式,并介绍了Sumcheck协议作为核心组件在每一电路层验证中的集成方式,文章从代码层面分析了GKR协议的实现细节。
GKR协议
Fiat-Shamir变换
Sumcheck协议
算术电路
Lambdaworks
零知识证明
lambdaclass
发布于 2025-07-23
阅读 ( 724 )
( 15 )
Dsuite:革新下一代区块链实用性
Dsuite 是一个新的区块链平台,旨在通过结合区块链原则和可扩展的解决方案,提高区块链的可用性。它具有快速交易、模块化智能合约部署等核心功能,并侧重于安全性、可扩展性和企业应用,通过简化企业区块链的采用流程和以用户为中心的设计方法,致力于解决实际问题。
区块链
Dsuite
智能合约
去中心化
交易速度
模块化部署
blockmagnates
发布于 2025-07-23
阅读 ( 312 )
即将面向 DAO 推出:通过同态加密实现的永久屏蔽投票
Shutter 正在开发一种新的永久隐私投票方案,该方案基于同态加密技术,允许在加密状态下进行投票计数,从而保护投票的隐私性。该方案通过扩展 Shutter 的阈值加密投票,并结合基于 ElGamal 的同态统计来实现,确保选票在投票前后都保持私密,同时允许任何人链上验证结果。
DAO
隐私投票
同态加密
ElGamal
阈值加密
零知识证明
shutter
发布于 2025-07-23
阅读 ( 438 )
( 4 )
CertiK Skynet报告发布稳定币排行,USDT、USDC、PYUSD与RLUSD位列前茅
7月22日,全球最大的Web3安全公司CertiK发布《Skynet2025年上半年稳定币全景报告》,围绕稳定币行业的市场表现、风险格局、监管进展与发展趋势,进行了系统梳理与深度分析。据报告排行榜显示,USDT、USDC、PYUSD与RLUSD位列评分榜前列。
稳定币
稳定币安全
Web3
web3安全
区块链安全
CertiK
发布于 2025-07-23
阅读 ( 3708 )
( 27 )
Hyperliquid的愿景:流动性的AWS (Builder Codes, CoreWriter和HIP-3)
本文分析了去中心化永续合约交易所Hyperliquid的愿景,即成为“流动性的AWS”。文章深入探讨了Builder Codes、CoreWriter和HIP-3等关键组件如何实现这一愿景,并讨论了Hyperliquid的架构、功能以及对未来增长的潜力,将其定位为链上金融的基础设施。
Hyperliquid
Builder Codes
CoreWriter
HIP-3
去中心化交易所
流动性
OAK
发布于 2025-07-23
阅读 ( 524 )
( 12 )
Uniswap V1-删除流动性学习
基础概念解释什么是流动性池?流动性池是一个智能合约,里面存放着两种资产(比如ETH和某个Token),用户可以在这个池子里进行代币的交换。什么是LP代币?LP(LiquidityProvider)代币是流动性提供者凭证,当你向池子添加流动性时,合约会给你LP代币作为凭证,证明你在这个池子里
Uniswap V1
李楠
发布于 2025-07-23
阅读 ( 761 )
( 8 )
VFAT Farm策略审计摘要
VFAT 是一个收益聚合器,它使用 Sickle 智能合约钱包来进行收益耕作。Ackee Blockchain Security 对 VFAT 的 Farm Strategies 智能合约进行了安全审查,发现了一些问题,包括中等严重程度的 front-running 问题,以及一些低严重程度、警告和信息性问题。该审计报告建议 VFAT 验证 deposit 函数中的 approved 参数。
收益聚合器
智能合约
安全审计
Front-running
Sickle
Farm Strategies
Ackee
发布于 2025-07-22
阅读 ( 426 )
( 3 )
以太坊开发进展周报
本文概述了以太坊未来的升级计划,包括Fusaka升级(预计11月初上线主网,包含EIP 7825更新)、Glamsterdam升级(重点是ePBS和BALs),以及与状态过期、无状态以太坊、隐私保护和抗女巫攻击、跨链稳定币支付隐私协议FLUXE、抗量子签名互操作性相关的研究进展。这些升级和研究旨在提高以太坊的可扩展性、审查抗性、开发者体验、安全性和隐私性。
以太坊升级
Fusaka
Glamsterdam
ePBS
BALs
状态过期
ethereumdaily
发布于 2025-07-22
阅读 ( 1112 )
( 20 )
填坑 Anchorpy:我如何让 Python 无缝支持最新的 Anchor IDL 格式
in
晓道秘籍
in
晓道秘籍
填坑Anchorpy:我如何让Python无缝支持最新的AnchorIDL格式
Solana
Anchor
IDL
晓道
发布于 2025-07-22
阅读 ( 1086 )
( 28 )
GenLayer 是什么?Web3 的 AI 层解析
GenLayer 是一个将人工智能置于核心的新型区块链,旨在通过赋予区块链推理能力,解决 Web3 的挑战,使去中心化互联网更安全、有用和易于访问。它通过智能合约和乐观民主等机制,在DeFi、Staking、GameFi和NFT等领域具有广泛的应用前景,能够提高Web3的效率和安全性。
GenLayer
人工智能
区块链
智能合约
DeFi
DApp
DAIC
发布于 2025-07-22
阅读 ( 372 )
( 5 )
基于交易的 Rollup 如何变革全球资本市场
Reya与Gelato合作,正在构建世界上第一个基于交易的rollup,目标是实现亚10毫秒的执行速度,这比Hyperliquid快20倍,同时保持以太坊的安全保证。Reya通过基于排序消除了速度与去中心化的权衡,通过分离执行(快速网关)和共识(以太坊验证器)来实现。该架构具有专用节点:TEE安全执行节点、交易者的完整节点、索引器的轻节点和用于验证的ZK证明节点。
Rollup
以太坊
Layer2
ZK证明
Gelato
Reya
gelato
发布于 2025-07-22
阅读 ( 929 )
( 11 )
PSE Retreat综合报告
本文总结了以太坊应用层隐私方面的主要开放性问题,涵盖了研究、工程和产品等多个领域。文章通过深入探讨八个核心问题集群、构建包含10个领域和29个类别的分类,以及整理240多个用户故事,旨在为PSE未来的发展路线图提供参考,并促进以太坊隐私生态系统的发展。
以太坊
隐私
零知识证明
密钥管理
身份
安全
xzoey_
发布于 2025-07-22
阅读 ( 347 )
( 4 )
Rust 中的控制流:掌握条件语句和循环
本文介绍了 Rust 语言中的控制流,包括 `if` 表达式和循环结构(`loop`、`while`、`for`)。`if` 表达式用于条件判断,循环结构则用于重复执行代码块。文章通过代码示例详细讲解了各种控制流的使用方法,如 `else if` 处理多重条件、`break` 和 `continue` 控制循环流程以及循环标签在嵌套循环中的应用。
Rust
控制流
if表达式
循环
loop
break
continue
estheraladioche569
发布于 2025-07-22
阅读 ( 334 )
可升级智能合约系列:第二部分 - 智能合约常见漏洞与现实案例
本文是可升级智能合约系列文章的第二部分,主要探讨了可升级智能合约中常见的漏洞和故障模式,包括未初始化的代理/实现、重新初始化漏洞、存储布局冲突、未经授权或恶意的升级以及`selfdestruct`或任意`delegatecall`的危险使用。文章通过分析每个漏洞的性质、在可升级设置中产生的原因以及实际案例,旨在帮助开发者更好地避免在自己的合约中出现这些问题。
可升级智能合约
漏洞
代理模式
初始化
存储冲突
delegatecall
Three Sigma
发布于 2025-07-22
阅读 ( 1185 )
( 17 )
‹
1
2
...
50
51
52
53
54
55
56
...
833
834
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
集中流动性
安全风险
P2PKH
实时数据
洋葱路由
匿名性
零知识虚拟机
UMA
Dune
stETH
数字艺术
站务
代币分配
BIP32
OFT
Glamsterdam
流动性提供
时间戳
Holesky
教程
链下交易
MPT
Based Rollup
TheGraph
区块链应用
30天文章收益榜
»
Henry
127 篇文章,651 学分
QuickNode
479 篇文章,448 学分
Galaxy
88 篇文章,408 学分
寻月隐君
322 篇文章,349 学分
青山
32 篇文章,341 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: