找到约 12 条结果

文章 SharkTeam:Move语言安全性分析及合约审计要点之重放攻击

...攻击成功盗取了Optimism基金会向Wintermute授予的2000万枚OP代。交易重放攻击过程如下: (1)5月27日,Optimism基金会向Wintermute在Optimism/L2上面的多签合约地址转入2000万OP代。该多签合约地址是Wintermute在Ethereum/L1上的多签合约...

文章 什么是 selfdestruct

...https://learnblockchain.cn/article/12872) 是以太坊上所有可替代代互操作性的标准实现。任何不符合 ERC-20 标准的代将难以与其他合约进行交互。 在这种情况下,开发者会改用一个新合约,而不是升级当前合约。因此,他们可能会...

文章 深入了解 DN-404:引领 NFT 市场的创新标准

...家族”已经加入了许多新成员,本文将深入探讨 DN-404 代标准,包括其特点、局限性及更多内容。 ​ ### DN-404 代标准简介 2024 年 2 月 2 日,Pandora 引入了 ERC-404 协议,旨在整合 ERC-20 代和 ERC-721 NFT。这一整合旨在促...

文章 关于 Nathan Schneider 对加密经济学的局限性

...交媒体网络上还是在某一协议中。早期市场上的区块链如比特和以太坊的持续主导地位表明,加密经济学同样偏好 incumbency(既得利益)。 但隐含的批评伴随着一种隐含的承诺:即_常规法院_在某种程度上能够超越自利,“...

文章 每周以太坊 2024/10/05

...al#readme): 通过使用 setStorageAt 操纵账户余额来处理 ERC20 代 * Halmos [v0.2](https://github.com/a16z/halmos/releases/tag/v0.2.0): 扩展了对发现漏洞和利用的关注,添加了[生成 calldata](https://x.com/daejunpark/status/1839053256175292713) 的作弊码,并在符...

文章 深度解析 MintRich 独特的价格曲线机制玩法

随着 Meme 赛道的迅速崛起,NFT 市场也迎来了新的变革。作为一个创新的 NFT 发行平台,Mint.Rich 正掀起一场全民参与的 NFT 热潮。其简易的操作界面和独特的价格曲线设计,让任何人都能以极低的门槛发行和交易自己的 NFT,从...

文章 手把手教你用Echidna测试智能合约

...层出不穷,某些智能合约中的漏洞很致命的:无论是以代还是以太的形式,合约可以管理重要的财产资源,漏洞造成的损失将可能以数百万美元计。不过,以太坊区块链上的代码比任何单个合约都更重要:智能合约库代码。...

文章 从代码实例看 Move、Solidity 和 Rust 在应对重入攻击的差异

...存款和取款功能。withdraw函数中,在向外部地址发送以太后,才更新balance变量。AttackContract合约利用这一点,在fallback函数中反复调用target.withdraw(),只要ReentrantCounter合约还有余额,就能持续取款,导致ReentrantCounter合约的balance...

文章 闪电贷+提案攻击-Beanstalk Farms攻击原理及资金流向分析

2022年4月17日,算法稳定项目Beanstalk Farms遭黑客攻击,损失超过8000万美元,包括 24830 ETH 和 3600 万 BEAN。 ![image.png](https://img.learnblockchain.cn/attachments/2022/04/tHpZOikR625e4c8f97fcf.png) SharkTeam第一时间对此事件进行了技术分析和资金流...

文章 以太坊Pectra升级会对现有生态带来什么影响?

...合进一笔交易,提升效率。 - **Gas代付**:支持使用稳定支付Gas费用,降低用户成本(还是需要外部打包交易,这也是EIP-4337标准暂时不会淘汰的原因)。 - **特权降级**:为交易添加限制和校验功能,例如设置限额或限定与特...

文章 在BuildBear测试网上利用分析工具赢得Web3黑客松

...供 0.5 或 0.1 ETH。我不得不向我的朋友们请求测试网以太。基本上,乞讨或借。 3. 部署一个简单的 Greeter 合约耗费相当多的时间; 4. 跟踪我的本地区块链交易变得几乎不可能。 5. 调试失败的交易非常痛苦。 如果你也面临同样...

文章 日常用户安全运维:安全指南 - 第一部分

... 操作安全 (OpSec) 不是可选项。它决定了你是保住你的,还是醒来后一文不名。本指南摒弃了繁琐的内容,向你展示如何真正地保护自己: - 保护你的私钥免受日常陷阱的影响。 - 发现并规避网络钓鱼和社交工程的伎俩。 ...