找到约 15 条结果

文章 收益聚合器的常见陷阱:Beefy 案例研究

...—受影响的项目集和传输的代币集独特。 偏离可预测ERC-20标准的多样化代币可能引入额外的漏洞向量。这在许多DeFi项目中都是这样的,但在这里,情况控制得更少,因为收益聚合器自身的性质暗示着场景的多样性,这使得出...

文章 跨链桥漏洞总结

... 攻击分析 在2022年2月,Meter.io跨链协议并未阻止封装的ERC20代币与原生gas代币的直接交互,导致损失约430万美元。 该事件的核心问题是:存款方法在进行存款时不验证WBNB的存款情况,导致攻击者绕过判断条件,不存款也可...

文章 一文理清跨layer与跨链方式

...监控两边这两套智能合约的事件***。 *假设现在有一个ERC20 的代币,比如说是UNI,它发行在以太坊上,我们想把它跨到 PlatON 上去。那么以太坊这边要有一个智能合约,比如叫 Vault 合约,它是跨链桥的一个桥墩;跨链的用户要...

文章 连接多链DeFi世界

...** - 当然是 ETH,加上几乎 1000 亿美元的原生于 Ethereum 的 ERC20 资产,而不包括稳定币。所有的扩展解决方案都将依赖于他们与 Ethereum 的桥接,才能繁荣或消亡。 ##### 扩展需求已经超出了扩展技术 ETH2.0 应该能够解决这个问题...

文章 Meter Bridge && Qubit Bridge

...TH 包装成WETH后马上转给了handler,导致与deposit方法里对于ERC20的处理方式不一致,从而使得handler里面针对depositETH进行特殊处理。 即:跨链桥的逻辑应该是 用户→ 桥 deposit → Handler: transferFrom(burn/lock) → emit Deposit 用户→ ...

文章 原生资产与非原生资产

...准。但是,由于协议工作方式的差异(例如:Ethereum 的 ERC-20 代币标准与 Solana 的 SPL 代币标准不兼容),原生代币无法转移到新的链上。 要将原生资产移动到新的地方,必须发生一些事情:第三方必须获取该原生代币,以某种...

文章 深入探讨Berachain

...它不可转让,旨在长期使用。具体来说,一个不可转让的ERC-721代币在共识金库中部署,持有者对费用的分配(Bera)等进行投票。BGT持有者获得来自DEX交换和$Honey的利息率、资金费率和清算费的奖励。 Honey——这是Berachain的本...

文章 Solcurity: 合约代码安全建议

...它们不受支持,要在文档中明确说明。 - `D7` - 要注意 `ERC-777` 代币,即使是你信任的代币也可以被重入。 - `D8` - 要注意转账收税的代币,如果它们不受支持,要在文档中明确说明。 - `D9` - 要注意使用太大或太小 decimial 的...

文章 (十一)Move泛型:从入门到“我真的会了”

...**: 可通过额外模块添加新资产类型或功能,如支持 ERC-20、NFT 等不同的代币标准。 通过上述设计,协议可以灵活支持多种资产,同时保持高度安全性和扩展性,满足多资产DeFi系统的需求。 ## 结语:玩转泛型,化繁为简...

文章 金融特化,现金交易,浅析新公链Aptos与Move语言

...oken和CryptoCurrency的高低贵贱之分,在以往以太坊里边eth和erc20本质上是不同的,在写代码时往往需要两种不同的分支处理,而在aptos里所有的coin理论上都是同等地位,因为他们都是resource,区别只是aptoscoin是0x1标准库合约发的币...

文章 Solidity高级编程——深入学习ABI

...,经过查询https://www.4byte.directory/ 这段编码是一个标准的 ERC-20 `transfer` 函数的编码调用。ERC-20 `transfer` 函数的签名为 :`transfer(address,uint256)`。 2、这笔交易对应的方法调用的第一个参数值是多少? 第一个参数是(地址,32字...

文章 如何成为一名Solidity开发者

...列中的 Solidity 教程,包括: - 如何开发 NFT 智能合约(ERC721) - 如何构建“请我喝咖啡” DeFi dApp - 如何创建具有链上元数据的NFT - 如何创建 NFT 画廊 - 如何创建动态 NFT - 如何构建质押 dApp - 如何构建 NFT 市场 - ...

文章 AMM LP-enabled 永续合约、期权和波动性交易产品

...动整合资产不同,AMMs允许以无缝的方式部署和交易任何ERC-20代币,只要有人提供流动性。这是因为AMMs允许任何人存入资产并成为做市商,而不需要像传统金融(TradFi)中的机构实体那样受限。做市商通过在交易所上发布买卖订...

文章 Uniswap V2 铸造与销毁功能详解

...样,Uniswap V2 需要防御“通货膨胀攻击”。我们在关于 [ERC4626](https://learnblockchain.cn/article/9536) 的文章中描述了这个问题及其防御,因此此处不再重复。Uniswap V2 的防御措施是首先销毁 `MINIMUM_LIQUIDITY` 代币,以确保没有人拥有 LP 代...

文章 Solidity定点库中的问题——Certora漏洞披露

...standing-midas-capital-exploit/) 漏洞(2023 年 6 月) 另请参阅 [ERC-4626](https://eips.ethereum.org/EIPS/eip-4626)(Tokenized Vaults)中关于“安全考虑”的部分,该部分建议在计算 vault shares 时使用不同的、相反的舍入方向。 在 Solidity 中实现高级...