找到约 12 条结果

视频 合约安全 - 精通模糊测试

... **边缘情况:** 强调 fuzzing 在发现边缘情况错误方面的优势,这些错误可在手动代码审查中难以发现。

文章 用 ethers.js 发送高 gas 的替换交易

...个账户转移到另一个账户。 2. 创建合约交易:在以太坊区块链网络上部署智合约的交易。 3. 调用合约交易:该交易用于(发送一些数据)与先前部署的智合约交互。 **一个典型的以太坊交易的参数:** * from: 交易发起...

文章 Cantina × 以太坊:200 万美元 Pectra 安全竞赛

...tfolio/c82066c5-a88d-4bbc-b0a5-7259a9a11446) **Lodestar** 审查内容:证明处理、规范一致性 [查看报告](https://cantina.xyz/portfolio/9620600e-6b4b-4b3b-a36e-d8e43c88705e) **Nimbus** 审查内容:状态转换、同步逻辑、gossip 行为 [查看报告](https://cantina.xyz/po...

文章 Ethernaut 题库闯关 #13 — Gatekeeper One

...猜测,因为你需要在EVM操作码中翻译所有的Solidity代码,计算每一个操作码所消耗的Gas,并浪费大量的时间(除非你的目标也是为掌握EVM,但对于这个主题,有大量的其他资源,例如学习[以太坊 EVM 谜题破解](https://learnblockchain.c...

文章 每周以太坊进展 2020/02/23

...质押品 * [Uniflash](https://github.com/uniflash/uniflash):一个去心化的闪电贷协议,上线 Goerli 测试网 ## 治理 * [ERC2520](https://github.com/ethereum/EIPs/blob/77b8126032c17a9f6376243e434caf903354d2a7/EIPS/eip-draft_multiple_contenthash_records.md):用于 ENS 的...

文章 【三】GKR 协议系列之Extended MUL/ADD

...Round 0 Prover 发出两个claims $W_0​(0)=4,W_0​(1)=2$,Round 1 会证明这两个claims,具体的执行过程如下: **STEP ONE** 通过MLE 定理,Verifier sample 一个challenge factor $r_0 \in \mathbb{F}^1$。比如说 $r_0​=3$,发送给Prover,需要Prover 证明...

文章 区块链训练营

## **顶尖区块链公司工程师的学习地点** 区块链训练营 不仅仅是教学;我们致力于构建持久的知识。我们专注于区块链技术的基础原则和解决问题的技,而不是短暂的工具和框架。我们在这里节省你的时间,纠正你的错误,...

文章 冷密钥共享

...与者都持有密钥的一个分片。总的来说,它只需要两轮来计算签名,并使用基于 Schnorr 的阈值签名方法。在本例中,我们将使用多种密码套件,包括 Ristretto255Sha512、P256Sha2562、P384Sha384、P521Sha512、Edwards25519Sha512 和 Secp256k1Sha256。Ed...

文章 BitVM 桥接被认为不安全

...。还有人建议将资金转移到多签名地址,从而将桥转变为心化托管桥。根本问题仍然是:操作员必须获取资金以处理取款,否则安全模型会崩溃。_ ### 1\. 初始配置 此图显示一座BitVM桥通向L2的初始配置。Alice 和 Bob 在 L1 上...

文章 审计员和开发者必备的智合约审计工具

...智合约的漏洞,2023年损失超过10亿美元。Web3 安全对于区块链的采用至关重要。使用适当的安全工具对于识别智合约中的漏洞是必不可少的。 本文呈现一份在 Web3 安全中最流行和广泛使用的工具的汇编。 ## 合约模糊测试...

文章 攻击事件分析|BEVO 代币deliver攻击事件分析

...调用该合约的`deliver`方法时,会减少代币的总价值,导致计算余额出现误差,造成储备量与余额的不平衡,攻击者通过`skim`获利。 ## 攻击步骤 ![image-20230213143457009.png](https://img.learnblockchain.cn/attachments/2023/02/2RyI9gHv63eb4675952...

文章 一键安全丨OpenZeppelin 让 ERC 标准变得很省心

...余额**,铸造数量为 1 即可表示“非同质化”。 - **Gas 优势**: - 多代币场景下**无需为每种代币单独部署合约**,一个 ERC-1155 合约即可持有全部状态,显著降低部署与运维复杂度与成本。 - **批量操作**: - 因状态集中...