找到约 15 条结果

文章 Halmos v0.3.0 版本发布亮点

[Halmos v0.3.0](https://github.com/a16z/halmos) 发布啦! Halmos 是 EVM 智能合约的符号测试工具,它使用符号执行来帮助查找错误和验证合约行为。自 v0.2.0 以来,我们一直专注于使 halmos 在实际错误查找方面更有效,而不仅仅是形式验证...

文章 MakerDAO的黑色星期四:832万美元以0 DAI的价格被清算

![](https://img.learnblockchain.cn/2025/04/28/1CBlUzdkyhQ88OqVJzUkw4w.png) Photo by [slon pics](https://pixabay.com/users/www_slon_pics-5203613/) on [Pixabay](https://pixabay.com/) 要点: - 3月12日和13日,Maker DAO的清算导致协议损失 **567万DAI** - 发生这种情况的原因是...

文章 Solidity string 与 bytes

在[智能合约](https://learnblockchain.cn/tags/%E6%99%BA%E8%83%BD%E5%90%88%E7%BA%A6)开发中,大多数时候,使用多的整型、地址、合约类型,但有时也需要处理文本数据和原始字节数据。Solidity 提供了多种字节相关的类型来满足不同的使用场景。...

文章 Gains Network某些分叉中的问题

## 摘要 在近期对 Gains Network 的一个分叉进行探索时,我们发现了两个可能导致流动性池资金损失的关键问题。这些问题允许用户创建交易,使他们每次交易都能获利 900%,无论交易初始化后代币的价格如何。尽管当前版本的 Gain...

文章 RFB漏洞

# 1. RFB漏洞简介 https://twitter.com/BlockSecTeam/status/1599991301650649088 ![1.png](https://img.learnblockchain.cn/attachments/2022/12/a8VfW4zf6390918e69f96.png) # 2. 相关地址或交易 攻击交易: https://bscscan.com/tx/ 0xcc8fdb3c6af8bb9dfd87e913b743a13bbf138a143c27e0f387037887...

文章 Ethereum2.0 共识协议Gasper分析

本文是对论文Combining GHOST and [Casper](https://learnblockchain.cn/article/1294)的解读。 并不是逐字的翻译,而是对每个章节内容的解释和一些思考。 本文分为3部分WHAT、WHY、PRACTICE, 大致对应论文的结构,分别讲Gasper协议的内容、协议有效...

视频 AI 友好、Anvil 驱动的 开发工具包

Bruno Skvorc introduces Katana, a sector-specific DeFi blockchain designed for deep, chain-owned liquidity and productive DeFi development. Katana integrates core apps like Sushi (DEX), Morpho (lending), and a vault protocol, enabling builders to leverage existing "money legos" and earn from chain l...

文章 臭名昭著的漏洞摘要 #4

合作作者:Ionut-Viorel Gingu & Jainil Vora ## 介绍 欢迎来到臭名昭著的 Bug Digest #4——一份精选的关于近期 Web3 bug 和安全事件的见解汇编。我们的安全研究人员在不深入审计时,会花时间了解最新的安全领域动态,分析审计报告,并...

文章 密码学 - SM2曲线 - Asecuritysite

![](https://img.learnblockchain.cn/2025/08/29/1EyGtIs_F4_oc5YCVt7CKVQ.png) ## SM2 曲线 因此,NIST 将 AES 定义为对称密钥加密的标准。但是,NIST 被指出可能在推动一种带有 NSA 后门的密码。对于中国的公司来说,**商密**(SM)系列密码为 TLS 1.3 集成...

文章 深入解读 Uniswap V2 白皮书 【全网最详细】

### 引言 本文主要记录我个人对 uniswap v2 白皮书的解读,水平有限难免有错误之处,欢迎斧正。 旨在深入理解其中的数学原理,从而帮助进一步理解 代码的实现。 文章按照白皮书的目录进行解读,其中会加入一些个人的...

文章 DEI漏洞复现

# 1. 漏洞简介 https://twitter.com/eugenioclrc/status/1654576296507088906 ![1.png](https://img.learnblockchain.cn/attachments/2023/05/nJgpWIQK64590bd29b03a.png) # 2. 相关地址或交易 https://explorer.phalcon.xyz/tx/arbitrum/0xb1141785b7b94eb37c39c37f0272744c6e79ca1517529fec3f4af59d4c3c...

文章 2024-09-08 zk-insights Weekly

## Highlights ### quantum punks 我们的主要论点是,量子密码学这一规模虽小但正在不断发展的领域可以: 1) 带来我们无法用经典密码学构建的新密码协议 2) 对更广泛的量子产业起到加速作用 更重要的是,我们之外的一小部分人相...

文章 臭名昭著的漏洞摘要#3

...配的缩放** 2025 年 5 月 11 日, [MBU Token 合约](https://bscscan.com/address/0x95e92b09b89cf31fa9f1eca4109a85f88eb08531) 遭受了 [黑客攻击](https://bscscan.com/tx/0x2a65254b41b42f39331a0bcc9f893518d6b106e80d9a476b8ca3816325f4a150),导致 200 万美元的损失。如图 [图像 A](...

文章 MetaMask 浏览器扩展钱包 Clickjacking 漏洞分析

...ing@慢雾安全团队 ## **背景概述** 2022 年 6 月 3 日,MetaMask(MM)公开了白帽子发现的一个严重的 Clickjacking 漏洞,这个漏洞可以造成的影响是:在用户的 MM 插件钱包处于解锁状态,用户访问恶意的站点时,站点可以利用 iframe ...

文章 Solidity 教程系列11 - 视图函数、虚函数讲解

... Solidity 系列完整的文章列表请查看[分类-Solidity](https://learnblockchain.cn/categories/Solidity)。 ## 写在前面 Solidity 是[以太坊](https://learnblockchain.cn/2017/11/20/whatiseth/)智能合约编程语言,阅读本文前,你应该对以太坊、智能合约有所...