本文介绍了如何使用 OpenZeppelin Defender 自动化智能合约的交易。通过创建一个每小时执行一次的 Action,该 Action 会向指定合约发送交易,从而实现自动向 Box 合约中添加对象并增加对象数量的功能。
该文档描述了OpenZeppelin Defender As Code中 Resources 对象的结构和属性。
本次审计对 OffchainLabs/stylus-sdk-rs 仓库在特定 commit 进行了安全审计,发现了 36 个问题,包括严重、高、中、低风险问题。审计范围涵盖 stylus-proc, stylus-sdk, examples, mini-alloc 目录下的多个文件。审计结果表明该项目尚处于开发阶段,但团队积极解决问题,建议在问题解决和项目成熟后进行后续审计。
本文讨论了以太坊生态系统中互操作性的关键性,特别是在多个二层解决方案(L2)的扩展中。OpenZeppelin与Interop Labs合作,旨在开发跨链通信的标准和安全的消息解决方案,以应对L2之间资产和数据流动不畅的问题。这一合作不仅将增强以太坊的互操作性,还将推动区块链生态系统的整体发展。
使用 OpenZeppelin Monitor 监控智能合约的链上活动
Defender允许你轻松地跨链部署和升级智能合约,同时保持最佳的安全实践。本教程展示了如何使用一个Relayer来部署一个名为Box的合约,并通过一个Safewallet(多签钱包)使用UUPS代理模式进行升级。
本次审计分析了 Mantle V2 中 op-geth 的代码,发现了几个严重的安全问题。
本次审计涵盖了op-node, op-batcher, op-proposer, op-chain-ops和op-service组件的三个pull request,共发现12个问题,包括1个中等严重性问题,以及多个低严重性和提示信息,重点关注MantleDA集成和代码质量提升,建议加强QA流程和测试覆盖。
本文是对 Mantle V2 智能合约代码进行审计的报告,审计发现了 1 个严重问题和多个中低风险问题;Mantle V2 是一个以太坊二层扩容方案,将 L2 上的原生货币从 ETH 更改为 MNT,代码库与 Optimism 代码库有很多相似之处。审计报告对合约, 特权角色,安全模型,风险问题都做了详细分析。
本次是对MerkleDB的预生产使用的代码审计,发现了一个高危漏洞,即能够为Trie中存在的键生成有效的排除证明。此外,还发现了一些低危漏洞和信息性问题,例如RecordKeyChange忽略ErrorNotFound、addPathInfo函数可能使用错误的压缩键等。代码质量总体较高,但在实际生产环境中仍需进行更广泛的测试。