Bybit 近 15 亿美金被盗真相 :Safe{Wallet} 前端代码被篡改
写一下个人对sui move里的4种能力和部分设计模式的理解,如有误请勘正
文章介绍了Smart Wallet Sub Accounts这一新特性,旨在通过结合Spend Permissions和分层账户所有权,改善链上体验并增强安全性。文章还回顾了设计Session Keys的历程,以及最终转向Sub Accounts的原因,强调Sub Accounts在灵活性、开发者体验和用户安全保障方面的优势。
本文深入探讨了以太坊的ERC-20和Solana的SPL代币标准在状态和代码分离的不同哲学,及其对交易吞吐量、数据管理和可扩展性的影响。通过分析各自的设计架构,本文揭示了代币创建和持有的数量差异,实时处理能力以及未来可能的发展方向。
Base 推出 Appchains,这是一种专为应用程序设计的专用rollup,旨在实现独立扩展、定制以及通过近乎瞬时的桥接与Base的无缝集成。Appchains 通过 TEE 提供快速提款,同时保持高度的安全性与性能。开发者可以使用 OnchainKit 快速的在Appchains上构建应用。
Zama 发布了 TFHE-rs v1.0 稳定版,该版本稳定了 x86 CPU 后端的高级 API,并确保向后兼容,提升了密码学安全性,优化了分布式协议的性能。此外,还发布了 TFHE-rs 手册,详细介绍了后端的实现,并简化了贡献流程。通过贡献 Zama Bounty Program 还可以获得奖励,此外,GPU 后端也在开发中。
本文详细比较了三种数据可用性(DA)解决方案:Celestia、Polygon Avail 和 EigenDA,分析了它们在信任、吞吐量、最终性及成本方面的差异。文章中介绍了每种方案的原理、优缺点及实际应用场景,为开发者选择适合的 DA 层提供了指导。
零知识证明(Zero-KnowledgeProof,ZKP)作为区块链技术的核心驱动力,正在重塑Web3的未来格局。
本文探讨了区块链安全中的核心问题,即对手可以控制的验证者百分比,而区块链仍然安全且保持活跃。研究这些百分比的答案取决于客户模型,并在该模型上标定了共识协议的安全性和活跃性韧性。文章对状态机复制(SMR)共识协议进行了详细介绍,并分析了不同模型下的韧性可能性。
本文档介绍了与ERC-721非同质化代币标准相关的一系列接口、合约和实用程序,包括核心功能接口IERC721、元数据扩展接口IERC721Metadata、枚举扩展接口IERC721Enumerable和接收器接口IERC721Receiver。
本文介绍了如何使用 QuickNode 的 Console API 和 Docker 快速搭建 Grafana 仪表盘,以监控 RPC 基础设施的性能指标。文章详细列出了必要的工具和步骤,包括 API 密钥的创建、Prometheus 和 Grafana 的设置以及如何访问和自定义仪表盘,适合具备基础知识的技术人员。
前言本文通过借助openzeppelin和solidity编写一个荷兰拍卖的合约,合约主要实现了设置拍买开始时间,拍卖并铸造,提现,实时获取拍卖价格等相关功能荷兰拍买以及说明荷兰拍买概念:一种特殊的拍卖形式,也称“减价拍卖”。其特点是拍卖标的的竞价由高到低依次递减,直到第一个竞买人应价(
前言本文分别采用默克默克尔树和数字签名两种方式给nft合约添加白名单,对比两者的优缺点,本文包含了合约的开发,测试,部署全流程。基础概念默克尔树:也称为哈希树,是一种树形数据结构,主要用于数据验证和同步,默克尔树的特点是每个非叶子节点是其子节点的哈希值,而叶子节点存储的是数据或数据的哈希
前言实现一个带包装的原生代币,对该合约进行开发、测试、部署以及对使用场景介绍的包装原始代币使用场景ETH原始币本身是不符合ERC20代币标准,为了提高区块链之间的互操作性,并使ETH可用于去中心化应用程序(dApps),所有给ETH包一层智能合约。合约开发合约说明:继承ERC20代币
本次审计对 Mantle V2 的代码变更进行了安全分析,重点关注了 OP 栈的更新(包括与 EigenDA 集成的批量处理、rollup、以及 EigenDA 服务),op-geth 的更新(包括 Blob 交易、Meta 交易、以及 Gas 消耗的 bug 修复),以及新增的用于 sec256r1 曲线签名验证的预编译合约。审计发现了潜在的效率问题、安全风险以及代码需要完善的地方。
文章讨论了以太坊中SELFDESTRUCT操作码的弊端,认为它破坏了重要的不变性,如状态对象的数量、合约代码的不变性以及账户余额的自主性。文章提出了两种解决方案:完全移除SELFDESTRUCT,或修改其行为以消除其破坏性影响,同时考虑了现有合约的使用情况和潜在影响。
SELFDESTRUCT
本文详细介绍了在Solana上开发DeFi应用和交易机器人时,如何理解和应对MEV(最大可提取价值)的问题。文章涵盖了MEV的基本概念、Solana的MEV类型、交易流程、风险以及保护交易的策略。
文章详细介绍了ERC-2535钻石模式(Diamond Pattern),这是一种代理模式,代理合约可以同时使用多个实现合约。文章深入讨论了钻石模式的实现原理、优势、以及与透明可升级代理(Transparent Upgradeable Proxy)和UUPS的区别。还介绍了钻石模式的应用场景和最佳实践,包括如何实现不可变钻石和可升级钻石,并提供了相关代码示例。
$AO 是 AO 网络的原生代币,已于 2025 年 2 月 9 日随 AO 主网上线正式开始交易。它遵循 100% 公平发行模式,无预挖、预售或预分配。主要用于奖励贡献者、支付计算服务、激励生态发展。
扫一扫 - 使用登链小程序
208 篇文章,832 学分
67 篇文章,697 学分
133 篇文章,599 学分
413 篇文章,528 学分
132 篇文章,363 学分