作者:Konstantin Nekrasov - MixBytes 的安全研究员  ## 代币投票 去中心化自治组织(DAO)在区块链上运行,并通过投票进行管理。代币投票是最受欢迎的方式:DAO的成员提出建议,其他代...
 Web3 安全 2025 在期待已久的 2024 年 DevCon 之前,最突出的事件之一是 DeFi 安全峰会。这次峰会让我了解到,在这个我们不断进行的猫鼠对抗游戏中,许多恶意行为者领先了...
* * * 这是 Bridge 安全系列的第 4 篇文章。请参阅[第一部分](https://learnblockchain.cn/article/22186/),[第二部分](https://learnblockchain.cn/article/22188/),[第三部分](https://learnblockchain.cn/article/22217/)。 本文解释了: 1. **Chain id 欺骗** 2. **哈希...
[Certora](http://certora.com/) 最近通过对 [Euler V2 Vault 实现](https://github.com/euler-xyz/euler-vault-kit/commits/master/) 的一个关键属性进行 [形式化验证(formally verifying)](https://en.wikipedia.org/wiki/Formal_verification),提升了 DeFi 安全的标准。在这篇...
由 [Alchemy](https://www.alchemy.com/author/alchemy) 编写  由 [Brady Werkheiser](https://www.alchemy.com/author/brady-werkheiser) 审核 发布于 2022 年 7 月 8 日,阅读时长 12 分钟 * * * W...
这一系列文章将围绕[以太坊的二层扩容](https://wiki.learnblockchain.cn/ethereum/layer-2.html)框架 Plasma,介绍其基本运行原理,具体操作细节,安全性讨论以及未来研究方向等。本篇文章主要介绍 Plasma 的一个最小实现 Plasma MVP(Minima Viable...
## COMP分发、关键代表、新资产页面 #### Compound Digest - 2020年6月17日 突出Compound及DeFi生态系统的最佳内容。如需更多更新,请加入我们的社区:[Discord](https://compound.finance/discord)、[Twitter](https://twitter.com/compoundfinance)和[Comrade...
在这篇文章中([如何在不被 REKT 的情况下优化你的Gas消耗](https://learnblockchain.cn/article/13879) 的续集),我们将关注于 **Solidity/Yul** 库,这些库实现了 DeFi 世界核心的数学和经济计算,并解释了为什么等价性检查是开发者和审计员...
## 概述 Quicknode [Streams](https://www.quicknode.com/streams?utm_source=internal&utm_campaign=guides&utm_content=reduce-streams-costs-with-data-compression) 通过过滤帮助你仅接收你需要的相关区块链数据。启用压缩后,你可以在不改变核心工作流程的情况下,...
策划:Anthony Sassano ([@sassal0x](https://twitter.com/sassal0x))和Eric Conner ([@econoar](https://twitter.com/econoar)) 译者:Samuel 翻译机构:DAOSquare ---  *Reddit 测试...
# 前言 > **组合拍卖**,作为一种"打包竞标、全有或全无、链下计算链上验证"的资源配置机制,通过智能合约的自动化执行与信任最小化特性,有效解决了多物品互补性拍卖中的计算复杂性与激励相容难题。本指南将完整呈现其...
作者: Sergey Boogerwooger, MixBytes的安全研究员  ## 简介 DeFi中有许多新的借贷协议。它们使用户能够对冲风险,同时操作多种资产,在市场上进行短期或长期头寸,并有效利用资金。...
在组件第一部分,我们学习了如何在单个文件中创建和使用组件。我们从头开始构建了一个 `CounterComponent`,并将它的存储、事件和实现集成到我们的合约中。 智能合约中使用的大多数组件都来自外部库。Cairo 的 OpenZeppelin Contrac...
本周发生了三起盗窃事件,损失超过 1500 万美元,其中大部分损失源于 Woo X 交易所被入侵。 这标志着过去两周内第三个 CeFi 平台遭到破坏,总损失达到 8520 万美元。 与前两次事件一样,私钥没有暴露。 攻击者转而控制了交易...
Tornado Cash 仍然是监管斗争的中心,开发者和研究人员面临着日益增长的跨境法律风险。Roman Storm 被判犯有未经许可的资金传输罪,这项指控与**[最近的联邦先例](https://www.paradigm.xyz/2025/07/paradigm-files-amicus-in-lewellen-v-bondi)**直接冲...