找到约 14 条结果

文章 智能合约Gas 优化的几个技术

...交易所需的计算量(如果交易不涉及EVM,例如简单的以太转账,Gas的数量是固定的)。 你可以设计和实现你的智能合约,使其具有**Gas效率**。在本博客中将讨论两种 "类型"的Gas : - **交易Gas**:用户每次与智能合约交...

文章 Spectra Finance:迈向更强大的DeFi IRD生态系统

...的需求。 * **可组合性**:DeFi 的模块化架构被常称为“货乐高”,使得 IRD 类工具能够与借贷和收益协议等其他原语无缝集成。这使得 IRDs 的效用超越了投机,转向更坚实的风险管理策略。 * **全球可接入性**:在基础使用上没...

文章 区块链安全 Move语言安全性分析及合约审计要点 之逻辑校验漏洞

...11/P4b1xYkA6377464195987.png!/scale/50) 该函数中的account参数是代铸造的发起账户,它必须铸的权限,即MintCapStore,类似于Solidity中的msg.sender必须是owner。如果缺失了这部分校验,该代就是任何账户都可以铸造的了。 此外,Move生...

文章 EVM 网络效应:为什么说 EVM 可能比以太坊本身更重要?

...链本身。事实上,一些使用 EVM 的知名区块链有自己的代经济和共识机制,完全独立于 ETH 代和 ETH 挖矿。其他 EVM 链上的创新、基础设施和用户增长能够被以太坊区块链无缝地使用,反之亦然。 ## **无需许可协议的网络效...

文章 避免常见的 Solidity 智能合约安全陷阱

...恶意逻辑。重入通常发生在使用 `call` 或 `send` 转移以太时,外部合约可以通过 `fallback` 或 `receive` 函数重新调用原合约。 示例(易受攻击的代码): ```solidity contract Vulnerable { mapping(address => uint256) public balances; func...

文章 从模糊测试Centrifuge Protocol 中学到的教训 第1部分

...b93e1b3a9_521x281.jpeg) 多个基础资产可以用于支持每个分级代,作为流动性池的股份。每个流动性池则作为 RWA 池的流动性来源,从而在基础资产和 RWA 池之间形成多对多的关系。 Centrifuge 中的 `LiquidityPool` 实现了 ERC-7540(ERC-4626 ...

文章 在以太坊上使用隐秘地址进行私密交易(ERC-5564)

...链中的一个微妙概念,与其他隐私协议(如 Monero(隐私)和 Tornado.cash(一个实现不可追踪交易的智能合约))不同,这些协议通过资金池或使用其他加密原语来匿名化交易。此外,虽然隐蔽地址可以增强隐私,但用户仍需采...

文章 SharkTeam:十大智能合约安全威胁之操纵预言机

... 使用闪电贷操纵AMM的价格:首先攻击者向上调整借入代价格(或向下调整抵押品价格),最后通过价格清算抵押品。这种情况一般在链上中心化预言机、去中心化交易所中,攻击者可以利用闪电贷来操纵 AMM 的价格,在贷方...

文章 Rust 智能合约养成日记(5)合约安全之重入攻击

...余额,此外还额外增加了对receiver_id合约中ft_on_transfer(收函数)的跨合约调用。这里可以简单理解为,此时Token合约将提醒receiver_id合约,有用户存入了指定数额的Token。receiver_id合约将在ft_on_transfer函数中自行维护内部账户的余...

文章 从传统 DeFi 到 AgentFi:探索去中心化金融的未来

...太坊上,一笔 ETH 转账的 Gas Limit 是21000 gwei,一笔 ERC20 代的转账是 65000 gwei,稍微复杂一些的场景,例如 Swap,NFT 交易,借贷,则至少需要 300,000 gwei 了\[2],如果业务再复杂一些,gas 消耗将让用户更加难以承受。这大大限制了...

文章 详解现实世界资产(RWAs)

...产(RWAs)是代表实际和传统金融资产的数字通证,如货、大宗商品、股票和债券。 实际世界资产(RWA)的通证化是区块链行业中最大的市场机会之一,潜在市场规模可达[数万万亿美元](https://www3.weforum.org/docs/WEF_Digital_Assets_...

文章 反事实:以太坊上的通用状态通道 | 作者:Liam Horne | 状态通道 | Medium

...们的技术。无需多说,我们并不进行ICO或任何其他涉及代的筹款活动。 在这篇博客中,我们总结了我们论文中描述的方法。如果你对状态通道工作方式的概念描述感兴趣,请查看 [Josh Stark的第二层扩展文章的状态通道部分](ht...

文章 Virtuals Protocol :使用Pump.fun模型启动AI代理

...在过去,趋势——或“元”——例如DeFi夏季时期的食物元或NFT繁荣时期的动漫NFT,推动了显著的交易量和用户参与。这些短暂的主题通过激动和新颖吸引了用户,但也帮助塑造了生态系统的长期发展。 目前,有两个主题引...

文章 2023 年 Web3 中最常见的 10 个漏洞

...正确或不一致的计算可能会导致意想不到的后果,例如代余额不准确、奖励分配不正确或合约执行期间出现意外结果。不正确的计算通常与未充分探索的代码路径配对,并且与不正确的输入验证错误密切相关。然而,不正确的...