本文分析了Damn Vulnerable DeFi V4挑战中的Puppet问题,该问题利用了DeFi借贷协议中价格预言机操纵漏洞。攻击者通过操纵Uniswap V1交易所的DVT/ETH价格,降低抵押品要求,从而借出资金池中的所有DVT代币,并将它们发送到指定的恢复地址。解决方案包括出售大量DVT代币以操纵价格,然后从池中借入DVT代币。
本文分析了Damn Vulnerable DeFi V4挑战中的Puppet V2漏洞。该漏洞与之前的版本类似,在于依赖Uniswap V2池的当前储备来计算价格,这使得攻击者可以通过大幅swap代币来操纵价格,从而以极低的抵押借出大量代币,最终将资金转移到指定账户。
本次OpenZeppelin对Across协议的代码变更进行了差异审计,主要集中在pull request 941 和 pull request 944。
本文介绍了Certora如何利用形式化验证来保护Uniswap v4免受恶意hook的攻击。通过Certora Prover工具,可以精确定义和证明正确性规则,从而确保智能合约的强大安全性。文章还展示了如何使用CVL编写规则,并利用Certora Prover进行验证,以检测通用hook的不当行为,从而保证资金处理的正确性。
本文介绍了 Multiverse Finance,它将金融系统分割成多个平行宇宙,允许用户在特定条件下进行交易,例如,只有当用户支持的候选人在下次选举中失败时,才能做空市场。Multiverse Finance 利用条件代币的概念,在 Aave 协议上实现,允许相同结果的条件代币相互借贷,从而构建一个具有无限组合性的金融生态系统,并产生关于世界的有用信息。
本文档介绍了 OpenZeppelin Hardhat Upgrades 插件提供的 API,用于在Hardhat环境中使用OpenZeppelin Contracts进行智能合约的代理部署和升级。
文章分析了 Fintech(如 Robinhood)和 DeFi(如 Maple、Hyperliquid)的基本面,指出它们在收入、总利润和净利润等关键指标上的趋同性,以及稳定币在推动 Fintech 和 DeFi 增长中的作用,并探讨了稳定币如何影响这些业务的收入、收益、自由现金流和净收入。
本文介绍了Plasma Network,一个专为稳定币设计的区块链项目。
本文介绍了批量拍卖的概念,这是一种在去中心化交易所中结算订单的强大交易机制。它通过将订单分组到“批次”中,并拍卖给执行方,从而提高价格和提供MEV保护。CoW Protocol 是一个利用批量拍卖作为去中心化交易所聚合器的创新项目, 旨在为用户交易寻找最佳价格。
本文分析了Damn Vulnerable DeFi V4挑战中的Selfie题目的漏洞,该漏洞源于治理机制未能区分代币持有者和临时持有者(如闪电贷期间)。攻击者可以通过闪电贷获得大量代币,利用这些临时代币进行投票,从而控制治理决策,最终清空资金池。文章提供了攻击流程和解决方案,并提出了预防机制。
本文深入探讨了Hyperliquid的治理代币$HYPE的设计理念及其在Hyperliquid生态系统中的作用。$HYPE旨在成为Hyperliquid开放金融未来的货币基础,通过统一网络核心行为(如交易费用、上市、质押等)到单一通证中,实现稀缺性、实用性和收益的结合,并利用包括荷兰拍卖、协议回购和销毁等机制来不断减少供应,同时通过HyperEVM扩大其应用场景,最终成为一个“超声货币”。
本文分析了USDT的扩张策略,指出USDT面临着仅原生支持少量链、依赖桥接USDT以及价值向Tron泄漏的问题。为了解决这些问题,Tether采取了横向和纵向两种扩张策略,包括利用LayerZero OFT推出多链USDT0,以及构建Legacy Mesh和Plasma等基础设施。并强调互操作性是稳定币扩张的第一步,LayerZero正成为跨链扩张的入口。
该UMIP (UMA改进提案) 定义了Across V3的协议规范更新,旨在改进跨链桥接的功能,包括支持用户和中继者之间有时间限制的协议,使第三方能够使用Across作为高效的跨链结算系统,允许在未完成中继的情况下直接在原始链上退款,并降低中继者的风险。此次更新需要更新ACROSS-V2价格标识符的规范,以便UMA DVM验证Across v3提议的结算包是否有效。
本文介绍了MEV(Maximal Extractable Value)的概念,它指的是矿工或区块链网络中的其他参与者通过插入、删除和重新排序交易来提取的利润。文章深入探讨了MEV攻击的类型,如抢跑交易、尾随交易和三明治攻击,并通过实际案例分析了MEV攻击造成的用户损失,最后提出了通过使用专业的RPC端点(如MEV Blocker)和专用DApp(如CoW Swap)来防范MEV攻击的措施。
本文介绍了如何使用Syve的DEX价格数据和钱包追踪API构建以太坊钱包性能分析应用程序。该应用允许用户输入钱包地址,并分析交易性能指标,如每种交易代币的盈亏。文章提供了详细的步骤,包括环境搭建、代码实现和API调用方法,以便开发者能够快速构建和理解该应用。
本文介绍了如何使用 QuickNode 提供的 Crypto Market Data API 构建一个加密货币投资组合追踪器。该追踪器可以获取实时和历史市场数据,允许用户输入其持有的加密货币,并以图表的形式展示投资组合的总价值及其历史变化。
本文介绍了如何使用 QuickNode Marketplace 上的 NFT API With Cached Metadata add-on 构建一个多链 NFT 分析应用程序。该应用支持以太坊、Polygon、Arbitrum、Optimism和BSC,可以获取和展示NFT元数据、交易数据、交易活动等。
本文探讨了私募股权通证化面临的挑战,尤其是在保护投资者隐私方面的需求。文章介绍了Zama的fhevm解决方案,该方案使用全同态加密(FHE)技术,能够在链上对加密数据进行计算,从而在保护敏感信息的同时,实现基金份额、资本召集、二级市场交易和分红等操作的通证化,最终将传统金融的合规性与区块链的自动化和透明度相结合。
本文解释了Uniswap V3协议中如何将sqrtPriceX96转换为tick,以及如何从tick转换回sqrtPriceX96,讨论了相关的数学公式和代码实现,以及如何在Python中进行计算,最后通过练习,帮助读者理解如何在实际的Uniswap V3池中进行这些转换。
本文详细对比了传统金融系统、流动性桥和Omnichain Fungible Token (OFT)在价值转移上的优劣,重点分析了OFT作为一种新兴的跨链价值转移方案,通过LayerZero协议实现资产在不同区块链之间的原生转移,具有速度快、成本低、资本效率高等优点,有望革新金融基础设施,实现更安全、高效的价值转移。
扫一扫 - 使用登链小程序
489 篇文章,625 学分
196 篇文章,605 学分
412 篇文章,457 学分
128 篇文章,450 学分
66 篇文章,367 学分