在以太坊上,智能合约并非“上传即运行”,而是经过部署、创建账户、执行初始化代码、调用函数等多个阶段,最终形成可被调用的链上代码单元。理解这一流程,有助于开发者编写更可靠的合约,也有助于安全分析和调试优化。
本文讨论了区块链技术在促进协议达成、提高业务效率和改善监管合规性方面的潜力,并认为区块链不仅仅是加密货币,它还可以应用于业务协议标准化、实时监管合规性以及通过闪电贷实现无抵押套利,从而提高整体市场效率。区块链应该与现有法律和机构相结合,以实现更高效的业务运营。
本文探讨了Web3互操作性领域的一个重大转变,即基于意图求解器(intent-solver)的跨链互操作系统。这种新系统在速度、成本和安全性方面优于传统的桥接模型,并在过去90天内实现了41亿美元的总价值转移。文章分析了传统互操作系统的局限性,并阐述了基于意图的互操作系统的工作原理及其优势。
2024年3月9日,$JUICE质押合约遭到攻击,攻击者通过多次交易盗取了1,303,811个$JUICE代币,并在Uniswap上立即卖出,获利约54 ETH。团队立即采取措施,关闭质押网站并启动调查。团队决定向受影响用户进行1:1代币空投,并使用部分ETH回购并销毁代币,以稳定价格。未来将加强智能合约安全审计。
透明代理vsUUPS:智能合约升级模式全景解析与实用指南随着区块链技术的不断发展,智能合约的升级能力成为项目长期发展的关键需求。其中,透明代理(TransparentProxy)和UUPS(UniversalUpgradeableProxyStandard)是两种主流的升级模式。本文
本文探讨了加密货币目前不支持拒付的原因以及未来实现拒付的可能性。文章分析了传统信用卡拒付机制的运作方式,以及在加密货币中引入类似机制所面临的挑战,如缺乏中心化的仲裁机构和强制执行手段。同时,文章提出了几种可能的解决方案,包括多重签名托管和保险模式,并强调了身份验证在实现可靠拒付方面的重要性。
本文介绍了 DeFi 领域中流行的收益耕作(Yield Farming)方法,包括流动性池、借贷、质押和收益聚合器等,并详细探讨了每种方法的原理、优缺点以及相关的风险,如无常损失、智能合约风险、市场风险、监管风险和平台风险。旨在为那些对这种动态且可能有利可图的实践感兴趣的人提供全面的指南。
文章深入探讨了DeFi收益耕作的机制,包括智能合约、LP代币、奖励结构和用户界面等关键组件,并解释了用户如何通过提供流动性、获得LP代币、质押LP代币以及获取和提取奖励来参与收益耕作。文章还列举了以太坊上常见的DeFi平台,并按总锁定价值(TVL)对收益耕作平台进行了排名。
L2 Iterative Ventures宣布参与Rome Protocol的预种子轮融资,Rome Protocol是一种共享排序基础设施,利用Solana实现以太坊2层扩展解决方案的流动性和互操作性。该方案解决了现有分片流动性、跨Rollup交易复杂性及冗余基础设施的问题,使用了共享排序原理,并在Solana上执行智能合约,以提高效率和跨链资源的整合。
有时Solidity语言本身的数据结构无法很好地满足开发需求,此时我们需要实现相关库。本文介绍一个双向链表的库合约,在其它合约中引入即可使用。
本篇文章探讨了智能合约开发者和审计师这两种职业的特点与发展前景,分析了各自的工作内容、薪资水平及市场需求。文章鼓励读者根据个人兴趣选择职业道路,并强调了两个角色之间的交集。
作者将分享他在软件架构和开发领域30多年的经验,深入探讨云计算架构、DevOps、人工智能和区块链技术。本系列旨在为读者提供清晰的学习路径,从基础原理到实践操作,涵盖多层云架构、安全CI/CD流水线和智能合约等内容,同时讨论了AI在这些领域中的作用,以及如何利用AI来改进云基础设施、DevOps流程和区块链系统。
本文介绍了如何在 Polkadot 生态系统中使用 Rust 开发多链智能合约,涵盖了安装 Rust 环境、ink! 智能合约开发的基础知识,并通过项目实例教读者构建基于 Substrate 的 ERC20 智能合约。
本文分析了Damn Vulnerable DeFi V4挑战中的Side Entrance漏洞。该漏洞源于合约未能区分“偿还贷款”和“存款”,允许攻击者利用闪电贷,先借出资金并存回,然后在合约账户中获得信用,最后提取所有资金。文章提供了攻击流程以及相应的解决方案,并提出了预防措施,即闪电贷合约应使用transferFrom()函数从用户合约提取资金。
本文档主要讨论了 EIP-7702 引入的新交易类型及其安全考量,重点关注使用 EIP-7702 在现有 EOA 上实现账户抽象功能。内容涵盖了多个 7702 授权、公共 EIP-7702 签名、多态账户等安全隐患,并针对合约和签名参数提出了指导方针,包括合约应支持撤销、存储命名空间,以及钱包应限制对未知合约地址和空 nonce 的签名等。