文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
与 Michael Klein 的炉边谈话:深入了解 Noir——Aztec 的 ZK 语言、安全性和工具详解
Aztec 团队的 Michael Klein 和 Veridise 的 Jon Stephens 展开了一场炉边谈话,深入探讨了 Aztec 网络的关键组成部分——Noir 编程语言。讨论涵盖了 Noir 的设计决策、开发者体验、工具生态以及安全相关主题,还讨论了 Noir 与其他 ZK DSL 的比较、隐私考虑、元编程、Noir 和 zkVM 的区别以及形式化验证的作用。
Noir语言
Aztec网络
零知识证明
ZK DSL
元编程
形式化验证
Veridise
发布于 2025-05-13
阅读 ( 405 )
Visa和万事达卡,设计下一代支付系统
Visa和Mastercard正在积极探索将区块链和稳定币集成到其支付网络中,以改善结算效率、降低国际交易费用,并实现新的支付功能。它们都在稳定币相关卡服务、机构代币化平台、稳定币结算系统和P2P汇款这四个领域展开竞争,但文章认为,尽管区块链支付系统将改善效率,但不会显著改变市场份额或竞争格局,因为这些关系已经在传统支付领域根深蒂固。
Visa
Mastercard
区块链
稳定币
支付网络
结算
代币化
4pillars
发布于 2025-05-13
阅读 ( 273 )
Medium 服务条款
这是一份Medium的服务条款,主要涵盖了用户账户与责任、用户内容、权利与所有权、服务终止、数据传输与处理、赔偿、免责声明、责任限制、争议解决(包括仲裁条款)、适用法律和管辖地、条款修订、可分割性以及其他杂项条款。此外,还列出了可能适用于用户的其他条款和政策链接。
服务条款
用户协议
法律
仲裁
责任限制
知识产权
Medium
发布于 2025-05-13
阅读 ( 156 )
Web3 中的自动化安全:静态分析 vs. 动态分析 – ImmuneBytes
本文深入探讨了Web3安全领域智能合约审计中两种关键方法:静态分析和动态分析。静态分析通过代码检查在合约执行前发现潜在漏洞,而动态分析则通过在不同环境下运行合约来揭示运行时问题。文章详细介绍了这两种方法的原理、技术、优势与局限性,并强调了结合使用这两种方法以实现更全面、有效的安全审计的重要性。
静态分析
动态分析
智能合约
安全审计
web3安全
漏洞分析
ImmuneBytes
发布于 2025-05-13
阅读 ( 515 )
加密钱包如何工作?(以及我是如何构建一个的)
本文介绍了加密钱包的工作原理,重点解释了助记词(mnemonic phrases)、种子(seed)以及分层确定性钱包(HD Wallets)的概念。文章还展示了如何使用JavaScript来生成加密钱包,并强调了钱包的可移植性,即可以在不同的钱包应用之间导入和使用。
加密钱包
助记词
种子
分层确定性钱包
BIP-39
BIP-44
密钥
CoinsBench
发布于 2025-05-13
阅读 ( 663 )
( 16 )
Mint Blockchain 主网上线一周年回顾:增长之年与未来展望
从愿景到现实,过去一年是MintBlockchain快速发展的奠基之年。
Mint Blockchain
NFT
Web3
NFT Research
发布于 2025-05-13
阅读 ( 881 )
( 27 )
以太坊线协议 (ETH)
本文档详细介绍了以太坊线协议(ETH),该协议用于在节点之间交换以太坊区块链信息。内容涵盖了协议的基本操作,包括链同步、状态同步(快速同步/快照同步)、区块传播(在PoW网络中)以及交易交换。此外,文档还深入探讨了交易和区块的编码与验证规则, 以及各种协议消息的格式和功能,例如Status、NewBlockHashes和Transactions等,还提供了协议各个版本的变更日志。
以太坊线协议
链同步
状态同步
区块传播
交易交换
RLPx
ethereum
发布于 2025-05-13
阅读 ( 1386 )
( 66 )
智能合约【简介】
智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机协议。区块链是实现智能合约的一种重要方式,为其提供了去中心化的可信执行环境。但智能合约并非只有区块链这一种实现方式。本文将围绕区块链上的智能合约进行阐述。
智能合约
Revel.eth
发布于 2025-05-13
阅读 ( 1550 )
( 62 )
web2转行web3需要知道的那些事
web2转行web3需要的前置知识。
Web3
mengbuluo222
发布于 2025-05-13
阅读 ( 1047 )
( 30 )
一文了解go语言中的select
in
Go语言从入门到进阶
in
Go语言从入门到进阶
在Go语言中,select是一种用于处理多个通道(channel)操作的控制结构。它非常强大,常用于并发编程中,特别是在需要从多个通道中选择一个可用操作时。
select
Louis
发布于 2025-05-13
阅读 ( 613 )
( 24 )
OKX研究院 | 账户抽象10年演进终局之战,透过EIP-7702看过去与未来
为什么EIP-7702能被称为账户抽象“终极形态”?它到底解决了啥问题?Pectra 升级后对钱包、开发者和普通用户意味着什么?
eth
Vitalik
账号抽象
十四君
发布于 2025-05-13
阅读 ( 1055 )
( 29 )
Alloy 赋能 Web3:Rust 区块链实战
in
Web3
in
Web3
Alloy赋能Web3:Rust区块链实战想用Rust玩转Web3?Alloy高性能工具包为你助力!凭借60%更快的U256操作和10倍ABI编码速度,Alloy让以太坊开发更高效、直观。结合Rust的安全与性能,本文带你实战区块链开发,从搭建项目到实现ETH
Web3
Rust
Ethereum
Alloy
寻月隐君
发布于 2025-05-13
阅读 ( 1114 )
( 37 )
Damn Vulnerable DeFi V4 解决方案 - #8. Puppet
本文分析了Damn Vulnerable DeFi V4挑战中的Puppet问题,该问题利用了DeFi借贷协议中价格预言机操纵漏洞。攻击者通过操纵Uniswap V1交易所的DVT/ETH价格,降低抵押品要求,从而借出资金池中的所有DVT代币,并将它们发送到指定的恢复地址。解决方案包括出售大量DVT代币以操纵价格,然后从池中借入DVT代币。
DeFi
价格预言机
Uniswap
漏洞
以太坊
智能合约
CoinsBench
发布于 2025-05-13
阅读 ( 803 )
( 9 )
Damn Vulnerable DeFi V4 解决方案 - #9. Puppet V2
本文分析了Damn Vulnerable DeFi V4挑战中的Puppet V2漏洞。该漏洞与之前的版本类似,在于依赖Uniswap V2池的当前储备来计算价格,这使得攻击者可以通过大幅swap代币来操纵价格,从而以极低的抵押借出大量代币,最终将资金转移到指定账户。
DeFi
漏洞分析
价格操纵
Uniswap V2
预言机
智能合约
CoinsBench
发布于 2025-05-13
阅读 ( 771 )
( 18 )
Damn Vulnerable DeFi V4 解决方案 —— #10. Free Rider
本文分析了Damn Vulnerable DeFi V4挑战中的Free Rider漏洞,该漏洞存在于NFT市场的购买逻辑中,由于在支付卖家之前就将NFT转移给买家,导致买家可以免费获得NFT并退回付款。攻击者利用Uniswap V2闪电贷获得初始资金,购买所有NFT,然后将NFT转移到recoveryManager合约以获得赏金,最后偿还闪电贷。
智能合约
漏洞
NFT
闪电贷
重入攻击
以太坊
CoinsBench
发布于 2025-05-13
阅读 ( 758 )
( 19 )
理解智能合约:区块链应用背后的智慧
本文介绍了智能合约的概念,它是一种在区块链上运行的自动执行程序。文章对比了普通账户和智能合约账户的区别,解释了在以太坊和Solana等区块链上使用gas或lamports的原因,并说明了为什么比特币不使用智能合约而Solana使用。此外,文章还讨论了智能合约与Web2应用部署的区别,以及智能合约存储数据的机制,并列举了主要的智能合约平台。
智能合约
区块链
Solana
以太坊
Lamports
Gas
账户
CoinsBench
发布于 2025-05-13
阅读 ( 1249 )
( 23 )
桥接USDC支持审计
本次OpenZeppelin对Across协议的代码变更进行了差异审计,主要集中在[pull request #941](https://github.com/across-protocol/contracts/pull/941) 和 [pull request #944](https://github.com/across-protocol/contracts/pull/944)。
跨链桥
USDC
ZK-Stack
OpenZeppelin
审计
CCTP
OpenZeppelin
发布于 2025-05-13
阅读 ( 890 )
( 35 )
SP1 Helios 代码审计报告
这是一份OpenZeppelin对SP1 Helios的代码审计报告,该报告详细分析了SP1 Helios代码中存在的安全问题、代码质量问题以及潜在的改进建议。报告发现了一个客户端报告的问题,可能导致无效的最终性更新,并提出了修复建议。此外,报告还指出了代码中存在的低危漏洞、拼写错误、文档缺失、冗余操作等问题。
SP1 Helios
ZK light client
代码审计
以太坊
storage slot proofs
finality updates
OpenZeppelin
OpenZeppelin
发布于 2025-05-13
阅读 ( 957 )
( 25 )
SVM Spoke 增量审计
OpenZeppelin 对 Across Protocol 的 Solana 跨链桥代码进行了一次审计,主要关注了移除自中继、允许历史完成期限、更新 SVM 接口、移除启用存款路由检查以及测试原生 SOL 存款等方面的更改。审计发现了一个中等严重性和一个低严重性的问题,以及一些需要注意和补充的信息。
Solana
跨链桥
智能合约
审计
SVM
OpenZeppelin
OpenZeppelin
发布于 2025-05-13
阅读 ( 879 )
( 4 )
EVM通用适配器审计
本次审计评估了Across协议的智能合约,包括移除白名单机制、引入通用适配器和SpokePool。审计发现了一些低风险问题,包括`rootBundle`可能被重复执行,以及`Universal_SpokePool`构造函数中未验证`SOURCE_CHAIN_ID`。同时,也提出了改进建议,例如添加安全联系方式、更正文档和变量名,以提高代码可读性和安全性。
跨链
以太坊
ZK证明
SP1Helios
Universal_Adapter
安全审计
OpenZeppelin
发布于 2025-05-13
阅读 ( 777 )
( 18 )
‹
1
2
...
99
100
101
102
103
104
105
...
926
927
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
DeFi
Solana
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
去中心化
Rust
MEV
闪电网络
Move
加密货币
Rollup
DApp
密码学
预言机
Layer2
每周以太坊
Sui
30天文章收益榜
»
Helius
155 篇文章,440 学分
Henry
98 篇文章,389 学分
blockmagnates
99 篇文章,348 学分
寻月隐君
282 篇文章,316 学分
Andrey Obruchkov
10 篇文章,255 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: