本文介绍了如何构建一个基本的多签钱包(Multisig wallet),详细讲解了硬帽(hardhat)的使用及智能合约的测试流程。文章通过对多签钱包的生命周期、核心合约的结构以及测试框架的使用进行了深入的分析与实现,便于读者掌握多签钱包的原理和构建方法。
本文详细介绍了 NEAR Protocol 的 P2P 网络层中的一项漏洞,该漏洞允许攻击者通过发送恶意握手消息来崩溃任何节点,从而导致整个区块链网络的瘫痪。文章深入分析了区块链的内部组件,特别是网络层和握手机制的实现,并探讨了代码中的两个主要漏洞。最后,作者分享了如何进行漏洞验证和修复的过程。
这篇文章讲述了一个在以太坊区块链上恢复意外发送至交易对合同的流动性代币的故事,涉及到复杂的智能合约操作和前置跑机制。尽管实施方案经过精心设计,但由于操作失误和竞争强烈,最终未能完成代币恢复。文章强调了在区块链交易中的风险及应对策略。
本文详细讲解了稳定币的工作原理,并以USDC为例,指导读者如何创建一个简化版的稳定币。教程涵盖了对USDC机制的深入介绍,且附带了代码示例和部署的步骤,适合开发者学习和实践。
这篇文章详细记录了作者在Paradigm CTF 2023中解决两个挑战的过程,分别是“Grains of Sand”和“Hopping Into Place”。作者通过分析相关智能合约的漏洞和功能,成功实现了要求,从而获得了挑战的解答和旗帜。
本文详细探讨了CREATE和CREATE2操作码的区别及其潜在的危险性,尤其是在结合自毁操作码时的安全隐患。通过提供示例代码和步骤说明,作者展示了如何利用CREATE2与自毁机制重新创建智能合约的地址,提醒读者对于智能合约安全的关注。文章结构清晰,有理论分析、实例代码和实测地址的综合展示。
本文介绍了Clockwork,一个基于Solana的自动化原语。通过详细的步骤,读者可以学习如何使用Clockwork SDK创建和部署事件触发器,使其能够自动执行Solana程序指令。指南涵盖了从项目创建、程序框架构建到测试的全过程,并提供了代码示例和依赖项说明。
Uniswap V4 通过引入 Hooks 特性、单例合约架构、闪电会计系统、无限费用层和直接以 ETH 进行交易等功能,显著提升了去中心化交易所的灵活性和效率。文章详细阐述了 Uniswap V4 的新特性,以及如何将其集成到智能合约中,包括代币交换的具体实现步骤和代码示例。
本文详细介绍了Nexus Mutual在过去一周收到的两个安全漏洞报告,以及团队如何迅速响应并实施补救措施。通过对治理和资金管理中的潜在问题进行深入分析,文章强调了安全对其协议的重要性,并总结了从这些漏洞中吸取的教训,提出了改进和未来计划。
本文详细介绍了如何在不同的区块链上通过 CREATE2 指令部署智能合约,并确保它们使用相同的地址。文中提供了具体的实施步骤,包括项目初始化、RPC URL 的获取、智能合约的编写及部署脚本的编写,适合对智能合约和多链部署感兴趣的开发者。
CREATE2
本文介绍了成为智能合约审计员的途径和所需技能,阐述了这一领域的潜力和灵活性,强调了相关知识和实践的重要性。作者鼓励有经验的研究者转向智能合约审计,以应对行业需求并提高自身职业价值。
本文章介绍了ERC721-C标准,这是一种新的可编程NFT的Token标准,专为确保链上版税而设计。文章详细讨论了ERC721-C的工作原理、可编程版税模型,以及如何结合ERC721-C创建相应的智能合约。此外,文章还提供了关于如何部署和测试合约的具体步骤和代码示例。
文章详细介绍了Solana区块链中数据存储的机制,特别是如何通过账户和程序来管理和初始化存储数据。文章通过对比以太坊的存储方式,深入探讨了Solana的存储模型和使用Rust语言进行账户初始化的具体步骤。
本期我们来带大家了解一下如何识别在合约中隐藏的恶意代码。
本文介绍了LokiCode与BuildBear的集成,强调了如何利用BuildBear的沙盒功能提升智能合约开发和测试的效率。通过提供快速交易、隐私保护和即时获取测试代币的便利,LokiCode不仅简化了DApp开发流程,还提高了团队合作的能力。