如何在不花费气体费用的情况下批准代币转移,使用EIP-2612 本文详细介绍了如何使用EIP-2612改进ERC-20代币的批准过程,实现更简化的用户体验和安全性。文章包括了EIP-2612的原理,环境搭建步骤,合约创建,部署及与合约交互的完整代码示例,适合有基础的开发者学习。 ERC-20 EIP-2612 智能合约 permit 以太坊开发 编程 QuickNode 发布于 2024-12-20 2930 0 0
USDC支付按钮背后的技术栈与安全陷阱 本文深入解析了稳定币(USDC)支付按钮背后的完整技术栈,从底层代币标准(ERC-20)到签名协议(EIP-712、EIP-2612、EIP-3009)、账户抽象(ERC-4337、EIP-7702)、钱包通信(EIP-5792、ERC-7677、ERC-1271),再到机器对机器支付(x402、ERC-8004)。文章不仅阐述了各层的工作原理,还强调了设计中的安全陷阱,如签名钓鱼、无限额授权等,并指出每个UX改进都可能带来新的欺诈面。最后简要介绍作者所在公司AllScale的产品方向。 稳定币支付 EIP-712 EIP-2612 EIP-3009 ERC-4337 x402 0xshawnpang 发布于 2026-04-11 78 0 0
ERC20 - OpenZeppelin 文档 本文档介绍了OpenZeppelin Contracts库中与ERC20代币标准相关的接口、合约和实用程序。核心合约实现了EIP中指定的行为,并提供了一系列自定义扩展,例如无gas token批准、销毁token、限制token供应、暂停token转移等。此外,还包括了与ERC20合约交互的多种实用程序。 ERC20 代币标准 智能合约 OpenZeppelin Solidity EIP-2612 OpenZeppelin 发布于 2024-12-19 2597 0 0
EIP-712 详解:用于真实以太坊应用的安全链下签名 本文介绍了 EIP-712 的原理、作用以及如何使用 EIP-712 实现安全的链下签名,使得钱包能够显示可读的信息,合约可以在链上验证签名。同时,通过一个 Go 语言和 Solidity 语言的例子,展示了如何在 Polygon Amoy 测试网上验证 EIP-712 签名,并介绍了基于 EIP-712 构建的 EIP-2612 Permit 签名流程。 EIP-712 EIP-2612 permit 链下签名 TypedData Solidity Andrey Obruchkov 发布于 2025-11-16 1509 0 0
从Web3开发者到智能合约审计员:当已知标准背叛你 本文分析了多个利用智能合约标准(如ERC777、ERC20 Permit、ERC1155、EIP-2535等)漏洞进行攻击的案例,强调即使是社区认可的标准也可能存在风险。攻击手段包括利用callback检查缺失、输入验证不足、扩展调用问题、代理合约变量存储错误、以及approve/transferFrom中的竞争条件等,并建议采取多层次验证措施,如单元测试、模糊测试和模拟攻击,以降低漏洞风险。 智能合约安全 ERC-20 ERC-777 ERC-1155 EIP-2612 EIP-2535 漏洞 攻击 重入攻击 代理合约 CoinsBench 发布于 2025-05-29 2079 0 0