找到约 13 条结果

文章 [译]智能合约间权限控制的协作模式

...用将要交易的两个代币([Token](https://learnblockchain.cn/tags/ERC20))对其进行初始化(参考第一部分出现的代码)。 我不知道他们是如何保护自己不受攻击的,但他们需要确保只有创建配对交易工厂合约的才能初始化该合约。为...

文章 08.slither中数据依赖检测示例

...用户的输入参数,可以影响到哪些变量的变化? - 假设erc20合约中存在一个自定义的function func_A (uint user_input) public,那么黑客通过修改user_input的值,最终能否影响到合约的balance状态变量。 # 2.相关概念的定义 ## **上下文的...

文章 理解 EigenLayer - 从重新设计角度

...人。 - **代币**:任何类型的代币;暂时简单地将其视为 ERC20 代币。 - **TokenPool**:保存抵押者代币的智能合约。 - **削减**:移除抵押者对其抵押代币的访问权限。 ![img](https://img.learnblockchain.cn/pics/20240318223107.png) 这个`To...

文章 比特币面临「剧变」:Ordinals是天使还是魔鬼

...世纪的法术》和Rare Pepes。而稳定币Tether也于2014年通过Mastercoin协议(后来成为Omni)在比特币上推出了代币。 ### 比特币最大主义者呼吁禁止垃圾信息 在Bitcointalk论坛上,有很多关于抵制“对比特币的攻击”的讨论,有些人声...

文章 智能合约的阴暗面:从零到英雄

...用经过实战检验的库,如 **OpenZeppelin**,用于常见功能(ERC-20 代币、访问控制)。 * **避免硬编码值**:避免将重要值(例如地址、金额)直接硬编码到合约代码中。 ## 审计 智能合约审计是审查代码以发现漏洞的过程。安...

文章 EIP-4337 - 以太坊账户抽象审计 - OpenZeppelin博客

...来确保其要求能够得到满足(例如,确保用户钱包可以用ERC20代币补偿他们)及其后操作功能来实际实现其要求(例如,通过从钱包中提取代币)。 然而,钱包操作可能会破坏支付管理员的初步验证。例如,操作可能转移所需...

文章 在成熟的去中心化金融(DeFi)世界中的多链技术

...有一个大且多样化的资产基础,包括 ETH、稳定币和其他 ERC20 代币,更不用说 NFTs。 这些资产与以太坊联结紧密,但大多数竞争链发现将流动性从以太坊的加密狂热者和 DeFi 玩家那里吸引过来要比向毫无头绪的零售投资者和机...

文章 平均价格算法:TWAP vs. VWAP

...基于以太坊的协议只能生成网络上基于其他通证定价的 ERC-20 通证的 TWAP 价格。 相反,[Chainlink](https://chain.link/) 网络使 DeFi 协议不仅可以利用来自整个 [Web3](https://chain.link/education/web3) 生态系统的原生资产的 VWAP 价格数据,还...

文章 去中心化金融笔记(三)—— Uniswap V3 详解

... - LP 挖矿实现机制的更改 - 手续费计算复杂 - LP Token:ERC20 → ERC721 ## Virtual Reserves ![在这里插入图片描述](https://weihaoming-tuchuang.oss-cn-chengdu.aliyuncs.com/img/Untitled13.png) ![在这里插入图片描述](https://weihaoming-tuchuang.oss-cn-chengdu.a...

文章 以太坊账户抽象万字研报:拆解 10 个相关 EIP 提案与冲击千万级日活用户瓶颈的七年之路

...布的最新以太坊路线图的第六阶段Splurge中,最新纳入的ERC-4337成为了目前账户抽象(Account Abstraction)的主要实现方案。 账号为什么重要?因为任何web2用户进入web3的时候,遇到的第一层阻力便是保存私钥或者助记词,还会面...

文章 Hundred Finance攻击事件分析 | 零时科技

...1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098 *官方合约:* *CErc20Delegate* https://blockscout.com/xdai/mainnet/address/0xfCD8570AD81e6c77b8D252bEbEBA62ed980BD64D/contracts *Comptroller* https://blockscout.com/xdai/mainnet/address/0x376020c5B0ba3Fd603d7722381fAA06DA8078d8a/contracts...

文章 治理程序可抽取的价值

...限铸币爆破**。[PAID network](https://www.rekt.news/paid-rekt/) 的 erc20 代币合约所有者账户只有一个,该账户可以铸造新币。在攻击中,开发者铸造了几百万个币,吸干了 Uniswap 交易所中的 PAID-ETH 资金池,然后拿着 ETH 跑路,留下无数因...

文章 Across V4 已上线:更多链,更快

...们现在可以在几个小时内添加新链,而不是几周。任何 ERC-20 代币都可以在协议级别默认桥接,只要中继者愿意提供流动性。中继者可以选择他们的运营方式,从而为他们提供优化和竞争的新途径。 但最重要的是,用户可以比...