文章 视频 课程 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
OpenZeppelin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Meta交易 - OpenZeppelin 文档

本文档介绍了Meta Transactions,即从交易发起者抽象执行上下文的能力,遵循ERC-2771规范。主要介绍了ERC2771Context和ERC2771Forwarder两个合约,分别用于重写执行上下文的发送者和calldata,以及实现一个生产级别的转发器,用于转发由EOA离线签名的操作请求。文档还详细说明了每个合约的函数、事件、错误以及安全考虑。

Meta Transactions  ERC-2771  ERC2771Context  ERC2771Forwarder  EIP712  元交易 
发布于 2025-03-25 11:25 阅读(23) 点赞(0)
分享
Twitter分享
微信扫码分享
OpenZeppelin 审计月刊 - 那些臭名昭著的错误 第2期

本篇文章为《臭名昭著的错误月刊》第2期,探讨了Web3领域内最近的漏洞与安全事件,详细分析了针对叉沙攻击、zkLend黑客事件的教训以及多个未验证合约的漏洞。通过审计发现的问题,比如属性宏遗漏后续属性和UniswapHook的Hook状态覆盖等,强调了安全性在合约开发中的重要性。

漏洞分析  web3安全  合约安全  黑客事件  审计发现  叉沙攻击 
发布于 2025-03-19 19:10 阅读(305) 点赞(0) ( 11 )
分享
Twitter分享
微信扫码分享
访问控制 - OpenZeppelin文档

本文深入探讨了智能合约中访问控制的重要性,并介绍了OpenZeppelin Contracts提供的多种访问控制方案,包括Ownable、AccessControl、TimelockController和AccessManager。文章详细阐述了每种方案的原理、使用方法和适用场景,并讨论了如何在实际应用中选择合适的访问控制方案,以确保智能合约的安全性和灵活性,同时还强调了安全实践和潜在风险。

访问控制  智能合约  ownable  AccessControl  TimelockController  AccessManager 
发布于 2025-03-16 14:18 阅读(33) 点赞(0)
分享
Twitter分享
微信扫码分享
编写可升级合约 - OpenZeppelin 文档

本文介绍了在使用 OpenZeppelin Upgrades 编写可升级合约时需要注意的关键事项,包括使用 initializer 代替 constructor,避免在字段声明中定义初始值,以及如何安全地修改合约存储结构。

可升级合约  OpenZeppelin Upgrades  initializer  存储布局  storage gaps  Namespaced Storage Layout 
发布于 2025-03-16 13:34 阅读(31) 点赞(0)
分享
Twitter分享
微信扫码分享
工厂克隆的自动监控 - OpenZeppelin 文档

本文介绍了如何使用OpenZeppelin Defender监控通过工厂模式创建的合约克隆。通过设置Monitor监控工厂合约的事件,触发Action自动将新创建的克隆合约地址添加到Defender的地址簿和另一个Monitor的监控列表中,简化了对大量克隆合约的追踪和监控。

OpenZeppelin Defender  工厂模式  合约克隆  监控  自动化  区块链安全 
发布于 2025-03-14 20:48 阅读(49) 点赞(0)
分享
Twitter分享
微信扫码分享
Fireblocks gasless 合约审计

这篇文章对Fireblocks的Gasless合同进行了全面的审计分析,详细介绍了系统架构、功能、存在的低级别问题以及解决方案。文章强调了GaslessFactory合约的功能和限制,并提出了多项改进建议,以提升其可用性和效率。此外,审计发现了多个代码问题,并已通过合并请求予以解决。

Gasless协议  智能合约  ERC-2771  审计  火块  Solidity 
发布于 2025-03-13 23:53 阅读(274) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
Fireblocks 可升级代币审计 - ERC20F

本文详细介绍了Fireblocks的可升级ERC20代币合约的审计过程,涵盖了系统概述、权限角色及信任假设。总结中指出发现了一项低严重性问题,并提出了多个提高代码质量和文档的建议。最重要的是,该代币合约支持访问控制功能,符合ERC-20标准。

ERC20代币  可升级合约  审计  访问控制  Fireblocks  Solidity 
发布于 2025-03-13 23:49 阅读(304) 点赞(0) ( 5 )
分享
Twitter分享
微信扫码分享
Fireblocks 可升级代币审计 - ERC1155F

本篇文章介绍了对Fireblocks升级可转让代币的审计过程及其结果,主要关注ERC-1155标准的实现及其附加的访问控制功能。审计中发现了12个问题,其中1个为低级别问题,并提出了多项改进建议,以提升代码质量和文档清晰度。

ERC-1155  访问控制  审计  Solidity  智能合约  Fireblocks 
发布于 2025-03-13 11:13 阅读(281) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
Fireblocks可升级代币审计 - ERC721F

该文章对Fireblocks的可升级tokens进行了审计,主要围绕ERC721F合同中的访问控制实现及其漏洞进行了讨论。审计发现了一些高、中、低严重性的安全问题,并提供了相应的修复建议和代码改进的方向,强调了合同的可升级性及其实现中的功能特点。

ERC721F  可升级性  访问控制  安全审计  Solidity  智能合约 
发布于 2025-03-13 10:54 阅读(337) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
ZKsync SSO账户抽象审计

本文介绍了zksync SSO账户抽象的审计结果,包括安全模型、设计选择、潜在的安全问题以及高、中、低严重性的问题。文章详细列出了每个问题的描述、解决建议及其优先级,并对代码的生产就绪度进行了评估。结尾部分强调了该代码库的灵活性和健壮性,鼓励开发团队进行必要的改进与增强测试。

智能合约  账户抽象  安全审计  Solidity  zkSync  模块化 
发布于 2025-03-12 11:30 阅读(414) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ...
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • ...
  • 12
  • 13
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
OpenZeppelin
OpenZeppelin
贡献值: 1265 学分: 53
江湖只有他的大名,没有他的介绍。
0 关注 8 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览