本文主要分析了 ERC4626 标准下的 On-chain Vault 可能遭受的通胀攻击,攻击者通过操纵 Vault 中的资产总量来稀释其他用户的份额,并探讨了多种防御方法,包括初始化 Vault 资产、内部控制资产总量、使用 decimals offset 以及 OpenZeppelin 提出的虚拟份额和资产方案。
本文介绍了智能合约bytecode大小限制的重要性,以及超过限制可能导致的DOS攻击。EIP-170将以太坊智能合约bytecode大小限制设置为24.576 KB。文章列举了多种优化bytecode大小的方法,如避免代码冗余、使用库、采用ERC-2535等,并推荐了hardhat-contract-sizer等工具来监控合约大小。
文章探讨了以太坊如何加快核心协议的开发速度,以便更快速地实现技术改进并保持竞争力。论述了高效开发的重要性,提出了具体的改进建议,包括优化研发流程、增强社区协作和投资于L2及钱包的用户体验与安全性,以促进以太坊生态的进一步发展。
本文档提供了一份详细的指南,旨在帮助用户在Mainnet上验证proof verifier智能合约(elderberry-fork.8)的部署。主要内容包括:准备工作站环境、安装和配置circom、编译生成verifier智能合约、编译合约、下载已部署合约的字节码,并最终比对两者是否一致,以验证部署的正确性。
本文深入探讨了加密货币桥聚合理论,重点分析了桥梁聚合器的必要性、工作原理以及面临的挑战。文章指出,由于各种桥梁在安全性、速度和互操作性方面存在权衡,桥梁聚合器通过整合不同的流动性来源和提供多样化的桥接方案,解决了流动性碎片化、开发者负担过重、单点故障和不良用户体验等问题,旨在简化跨链交易,并构建一个更高效、互联互通的区块链生态系统。
该⽂档介绍了openzeppelin 合约库中提供的各种标准化的智能合约接口,包括 ERC20、ERC721、ERC1155 等代币标准,以及 ERC165 接口检测、ERC1820 注册表、ERC2981 NFT Royalty标准等。⽂档详细列出了每个接⼝的函数、事件和错误类型,并提供了相关链接。
本文讨论了智能合约是否应该设计成可升级的。文章探讨了可升级合约可能引入的复杂性和潜在的安全风险,同时也强调了其在修复bug和添加新功能方面的作用。文章建议,不应仅仅因为担心复杂性而避免使用可升级合约,而应加强对升级技术的理解。同时,推荐使用ProxyAdmin合约和多重签名,或通过链上治理来实现更安全的升级。
本文详细介绍了以太坊虚拟机(EVM),EVM可以理解为是一种隔离环境,专门用于处理智能合约交易,以及确定每个新挖出的区块的以太坊区块链的总体状态。文章从EVM的虚拟机器、状态机器、准图灵完备机器三个角度,由浅入深地介绍了EVM的原理、架构和工作机制,为读者构建了EVM的完整知识体系。
本文为Solidity开发者提供了一个学习以太坊虚拟机(EVM)的资源列表,文章将学习EVM的过程分为几个级别,从零基础到实际应用,并为每个级别推荐了相关的文章、视频和练习,旨在帮助开发者系统地掌握EVM知识,提高编写智能合约的能力。
文章探讨了以太坊如何通过游戏扭曲理论将非合作博弈转变为合作博弈,提出以太坊作为一种强大的经济工具,利用智能合约和不可更改的账本为游戏参与者提供外部监督。文中举例阐明了囚徒困境、猎鹿游戏和鸡游戏等经典博弈如何在以太坊环境下实现更优结果的可能性。
本文探讨了区块链和人工智能这两种新兴技术,分析了它们的优势和局限性,并探讨了如何结合这两种技术来创建更智能、更高效的系统。文章还提供了一些实际案例,展示了区块链和人工智能如何协同工作以优化业务流程、改进决策制定并确保参与方之间的信任和安全。
本文探讨了区块链技术在NFT领域的创新应用,包括去中心化、透明性、代币化和智能合约,这些创新为NFT的创建、管理和交易提供了基础。同时,文章还介绍了NFT的扩展用例,如与比特币地址的连接、现实世界资产的代币化、游戏行业集成、艺术市场应用、房地产领域应用以及会员和粉丝互动等方面。最后,文章展望了NFT和区块链的未来,包括市场增长预测、动态NFT的发展以及与Web3和元宇宙的集成。
本文介绍了Push Protocol的跨链请求(CCR)功能,该功能允许用户从任何链与Push Core智能合约交互,而无需切换到以太坊网络。CCR利用Wormhole的NTT框架和Push Communicator的多链存在,实现了跨链消息和Token的安全传递。通过CCR,用户可以在自己喜欢的链上无缝创建频道、创建激励聊天请求或执行任何请求。
此文章详细介绍了Solana区块链的复兴及其DeFi领域的增长,特别是Dex聚合器Jupiter的角色和重要性。文章包括Solana的历史背景、技术优势、Jupiter的产品功能及未来规划,强调了其在低交易成本和快速交易处理方面的优势,同时也指出了面临的竞争和挑战。
本文介绍了 Solodit 社区维护的智能合约安全审计检查表,强调了智能合约安全的重要性,并列举了由于漏洞导致重大经济损失的案例。文章详细介绍了使用该检查表进行智能合约审计的前提条件、所需资源,并深入探讨了包括重入攻击、拒绝服务攻击、抢跑交易等常见的漏洞及其缓解措施,同时还介绍了安全开发的最佳实践。文章还提到了2025年最新的安全工具和技术更新。