文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
自动生成 - OpenZeppelin 文档

本文介绍了如何使用@amxx/graphprotocol-utils包中的graph-compile工具,为应用程序自动生成定制的 schema 和 manifest 文件。文章通过一个配置示例,演示了如何索引以太坊主网上的多个合约,并使用 OpenZeppelin Subgraphs 提供的模块来简化开发流程,最后介绍了如何使用graph-cli工具部署 subgraph。

subgraph  schema  manifest  graph-compile  OpenZeppelin  索引 
发布于 2025-05-16 16:59 阅读(355) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
Matter Labs GuardianRecoveryValidator 审计

该文档是对 matter-labs/zksync-sso-clave-contracts 代码仓库的审计报告,审计重点关注了 SsoAccount 合约及其相关的 GuardianRecoveryValidator 和 WebAuthValidator 合约。

智能合约  审计报告  安全漏洞  以太坊  zkSync  账户抽象 
发布于 2025-05-16 16:09 阅读(731) 点赞(0) ( 36 )
分享
Twitter分享
微信扫码分享
EVM模拟器与半抽象Nonce更新审计

本次审计主要关注Era Contracts仓库中,EVM模拟器对modexp预编译的支持、指针方式处理字节码的优化,以及系统合约中对EIP-4337半抽象nonce的实现。审计发现了包括字节位移错误和内部变量遮蔽导致的返回错误等严重问题,并提出了代码优化、文档完善和测试加强等建议。

EVM模拟器  Modexp预编译  EIP-4337  半抽象Nonce  Era Contracts  智能合约安全 
发布于 2025-05-16 16:00 阅读(493) 点赞(1) ( 34 )
分享
Twitter分享
微信扫码分享
SSO账户恢复电路审计

该文档是OpenZeppelin对Moonsong-Labs/zksync-social-login-circuit代码仓库进行的安全审计报告,主要内容是利用零知识证明验证Google账户所有权的Circom电路,用于智能账户恢复,审计发现了一些完整性和非确定性问题,并提出了改进代码质量的建议。

零知识证明  zkSync  智能合约  安全审计  circom  账户恢复 
发布于 2025-05-16 15:54 阅读(593) 点赞(1) ( 38 )
分享
Twitter分享
微信扫码分享
SSO账户OIDC恢复Solidity审计

本次审计主要评估了 Matter Labs 的 zksync-sso-clave-contracts 仓库中关于使用 OpenID Connect (OIDC) 进行账户恢复的合约。

OIDC  账户恢复  零知识证明  智能合约  安全审计  签名重放攻击 
发布于 2025-05-16 15:52 阅读(714) 点赞(0) ( 41 )
分享
Twitter分享
微信扫码分享
EOA委托 - OpenZeppelin文档

本文介绍了EIP-7702提案,该提案允许EOA账户将执行权委托给智能合约,从而实现批量操作、赞助交易和权限降级等功能。文章详细说明了如何通过签名授权和发送SET_CODE_TX_TYPE交易来实现委托,并探讨了与ERC-4337结合使用的方法,以便利用现有的基础设施来处理用户操作。同时,文章也提醒了安全风险,如重放攻击、存储冲突以及与赞助交易中继器的潜在问题。

EIP-7702  EOA  智能合约  ERC-4337  账户抽象  签名授权 
发布于 2025-05-15 16:51 阅读(153) 点赞(0)
分享
Twitter分享
微信扫码分享
API 参考 - OpenZeppelin 文档

本文档是 OpenZeppelin Test Helpers 的 API 参考,介绍了用于测试以太坊智能合约的各种辅助函数。主要包括:用于检查账户余额的 balance,用于处理大数的 BN,常用的常量 constants,以及用于模拟时间和快照的 time 和 snapshot 等辅助函数,expectEvent 和 expectRevert 用于测试事件和异常。

以太坊  智能合约  测试  OpenZeppelin  辅助函数  BN.js 
发布于 2025-05-14 12:16 阅读(336) 点赞(0) ( 17 )
分享
Twitter分享
微信扫码分享
桥接USDC支持审计

本次OpenZeppelin对Across协议的代码变更进行了差异审计,主要集中在pull request 941 和 pull request 944。

跨链桥  USDC  ZK-Stack  OpenZeppelin  审计  CCTP 
发布于 2025-05-13 08:53 阅读(731) 点赞(0) ( 35 )
分享
Twitter分享
微信扫码分享
SP1 Helios 代码审计报告

这是一份OpenZeppelin对SP1 Helios的代码审计报告,该报告详细分析了SP1 Helios代码中存在的安全问题、代码质量问题以及潜在的改进建议。报告发现了一个客户端报告的问题,可能导致无效的最终性更新,并提出了修复建议。此外,报告还指出了代码中存在的低危漏洞、拼写错误、文档缺失、冗余操作等问题。

SP1 Helios  ZK light client  代码审计  以太坊  storage slot proofs  finality updates  OpenZeppelin 
发布于 2025-05-13 08:52 阅读(697) 点赞(0) ( 25 )
分享
Twitter分享
微信扫码分享
SVM Spoke 增量审计

OpenZeppelin 对 Across Protocol 的 Solana 跨链桥代码进行了一次审计,主要关注了移除自中继、允许历史完成期限、更新 SVM 接口、移除启用存款路由检查以及测试原生 SOL 存款等方面的更改。审计发现了一个中等严重性和一个低严重性的问题,以及一些需要注意和补充的信息。

Solana  跨链桥  智能合约  审计  SVM  OpenZeppelin 
发布于 2025-05-13 08:48 阅读(659) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • ...
  • 20
  • 21
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 2075 学分: 1160
江湖只有他的大名,没有他的介绍。
0 关注 14 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览