找到约 15 条结果

文章 Web3 中加密技术的现状

...知健全性或安全证明的密码系统存在合理的担忧。 - [ERC-5630](https://ercs.ethereum.org/ERCS/erc-5630): 此草案 ERC 被提议作为已弃用的 EIP-1024 的替代方案。它实现了一个类似的 `eth_getEncryptionPublicKey` 函数,以及一个稍微不同的 `eth_perform...

文章 传统金融许可型资本市场智能合约协议中的漏洞

...arketcap.com/academy/article/defi-tvl-falls-below-dollar95-billion-down-30percent-from-december-levels),但同年,[黑客窃取了高达 37 亿美元(2.7%)](https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2024/)! 与 DeFi 的开放和无需许可的性质相反,TradFi PCM ...

文章 每周以太坊进展 2023/4/15

...e之前的分叉和verge本身之间访问的地址和槽的预映像 * ERC: * [ERC6864](https://github.com/ethereum/EIPs/pull/6864/files) : 可升级的同质化代币 * [ERC6865](https://github.com/ethereum/EIPs/pull/6865/files) : 链上 EIP712 可视化 ## 开发者资料 ...

文章 洗劫数百万美元,警惕Web3.0独有钓鱼攻击升级版:Ice Phishing

...an.io/tokenapprovalchecker并搜索钱包 2\. 连接钱包 3\. 点击ERC-20、ERC-721或ERC-1155标签,找到你想撤销的地址。 4\. 点击撤销按钮 ## **如何辨认Ice Phish****ing?** 用户判定自己是否落入Ice Phishing陷阱的第一个辨认信号就是查...

文章 在以太坊侧链POA网络与xDai稳定币链进行DApp开发

...在以太坊网络生成对应的POA20代币,POA20是以太坊网络的ERC 20代币。 2. 允许把以太坊网络的ERC 20代币转移到POA 网络(或其他链),这些转移并不会重复产生新的币,它会在接收链创建对应的币而在发起链销毁对应的币。 3. 不...

文章 漏洞发现:在弯曲的草坪上发现了一条毒蛇

...然而,Geode Finance具有一种独特的代币叫做_gAVAX_,它基于_ERC1155_标准,并且池代码中有_onERC1155Received_函数。 > 嗯,我们之前在这里见过…… 这让我开始想到重入攻击,因为在_AVAX_或_ERC1155_代币转移期间是可能有重入的。 ...

文章 单函数重入攻击

...攻击 - 跨合约重入攻击 - 只读重入攻击 - 跨链重入攻击 - ERC-721 中的重入攻击 - ERC-777 中的重入攻击 - ERC-1155 中的重入攻击 - FlashLoan 中的重入攻击 通过编写重入攻击,你可以了解它的工作原理以及如何预防它们。 >- 原文链接:...

文章 智能合约审计-拒绝服务漏洞及案例分析

...助 Balancer,用户能够以任意比例创建最多包含八种不同 ERC-20 代币的流动资金池。这些池可以被认为是自动重新平衡投资组合,为交易者提供所谓的去中心化指数基金。 Balancer 将多个池路由在一起,允许从一个池中的一个代币...

文章 Web3.0底层语言:Move弥补了Solidity哪些不足?

...也就是说资产是同质的)。同时需要注意,例如以太坊上ERC20代币TokenA,其是一个独立的合约账户,这个合约为用户(账户地址)分配一个数值,代表用户拥有的Token A的数量。从这一点可以看出,Solidity并不是面向资源的,用户...

文章 EIP-3074 的更简单替代方案案例 - EIP

...由该合约控制的资产的已知风险。用户可以签署一个到 ERC20 合约的批准交易,批准一个恶意的 DEX 合约。然后,这个恶意的 DEX 合约可以提取用户在该 ERC20 中的全部余额。但是……它不能在没有特定批准的情况下从其他 ERC20 合...

文章 从模糊测试Centrifuge Protocol 中学到的教训 第1部分

...形成多对多的关系。 Centrifuge 中的 `LiquidityPool` 实现了 ERC-7540(ERC-4626 金库的扩展)标准,允许投资者将稳定币作为基础资产进行存入,并以 `TrancheToken` 的形式获得池的股份。 Centrifuge 链是一个单独的可信链,它为以太坊上...

文章 智能合约审计员作品集

...cked-state-cyfrin-none-cyfrin-dexe-markdown) - [攻击者可以通过将 `ERC721Power::totalPower` 和所有现有 NFT 的 `currentPower` 设置为 0 来摧毁用户的投票权](https://solodit.xyz/issues/attacker-can-destroy-user-voting-power-by-setting-erc721powertotalpower-and-all-existing-nfts...

文章 代码裂缝:理解AMM协议的漏洞

...V1 相比,Uniswap V2 显著改进了流动性池,通过启用灵活的 ERC-20/ERC-20 代币对,消除了对 ETH 作为主要货币的需求。 - Uniswap V2 使用现有的流动性池增强了价格预言机系统,以实现更准确和防篡改的定价。它还引入了闪电兑换,允...

文章 解读Libra Move:一种可编程资源语言

...,目前在以太坊上应用最广泛的正是此类应用(称为“[ERC20智能合约](https://learnblockchain.cn/2018/01/12/create_token/)”)。由于以太坊把这类应用看作是平台所能支持的多种应用中的一种,与其他类型的应用相比,并没有什么特别之处...

文章 免费提升你的 Remix IDE 体验与 BuildBear 沙盒

... 2.1 扩展的插件生态系统 - **超越基础测试**: 除了日常的ERC-20或ERC-721合约测试,BuildBear Labs让你能够实践**复杂功能**,如由预言机驱动的数据流(Chainlink)或自动化任务(Gelato)。 - **未来兼容的开发**: 你可以在一个安全环境...