找到约 14 条结果

文章 Solidity 智能合约开发流程

...市面上智能合约应用的架构与实现的仓库。欢迎关注开源知识项目!

文章 【安全】Fomo3D死亡3分钟的交易攻击分析

...“正常交易”无法被打包进区块。 这里还有几个基础知识需要科普一下: * 以太坊中的区块可包含的交易(计算量)是由区块的 gasLimit 来控制的,而并不是像比特币那样用数据大小来限制;以太坊中目前区块的 gasLimit 上限...

文章 检查Solana钱包地址余额的四种方法

...ps://www.rust-lang.org/tools/install)(Rust 方法可选) Solana 基础知识:集群 在查询我们的钱包之前,让我们快速回顾一下 Solana 的集群,因为在检查钱包余额时我们需要指定特定的集群。 "一个 Solana 集群是一组验证者共同工作以服务...

文章 智能合约安全审计师薪资指南 2025

...or%2DLevel%20Smart)。 ### **3\. 高级** 拥有广泛经验和专业知识的高级审计员,其薪资范围从 **$120K 到** [**$200K 每年**](https://twitter.com/bytes032/status/1695756040258892225?s=20) 或更多。他们深厚的知识、成功审计的良好记录以及领导审计团...

文章 密钥派生的最佳实践

...ml/rfc5869#section-2.2) 建议大多数应用程序使用常量,例如全字节字符串。不使用 salt 的代价是对 HMAC 做出稍微更强的假设,尽管这些假设仍然是合理的。 #### 解决 KDF 的误用 开发人员在选择 KDF 时必须考虑几个问题,但对 KDF 的...

文章 Trdelnik 简介:Solana 和 Anchor 的模糊测试框架

...助于发现未知的错误和漏洞,并可能防止对你的程序进行日漏洞利用。 有几种模糊器用于 Rust 程序,但是,在 Google 上搜索 [Solana](https://learnblockchain.cn/tags/solana/) 模糊测试不会显示任何结果,这就是我们决定将此功能集成到...

文章 区块链可扩展性的限制

...多的分片;那么是否存在添加过多的分片的情况? 事实证明,无论是否使用分片,限制区块链扩展性的因素是重要且相当微妙的。在许多情况下都有解决方案,但即便有解决方案也存在限制。本文将逐一讨论这些问题。 [![...

文章 每周以太坊 2024/07/27

... Gas: 1.1 到 46.7 gwei,平均 4.5 gwei;在 23.6 gwei 时净发行为。 * 本周净发行 15k ETH * [ETHUSD](https://www.coingecko.com/en/coins/ethereum): \$3,099 – \$3,538,目前 \$3,265,历史最高 \$4,878 * [ETHBTC](https://ratiogang.com/): 目前 0.048(Flippening...

文章 每周以太坊进展2022/3/26

...: eth/67: 删除GetNodeData ## Layer2 * optimistic rollups 的[欺诈证明攻击向量](https://medium.com/infinitism/optimistic-time-travel-6680567f1864): time-travel 攻击和 reality-distortion 攻击; Optimism 的 Cannon 和 Arbitrum 的 Nitro 有望减少攻击面 * [Optimism 压缩调...

文章 区块链入门:重温以太坊

...太坊经历了**一次事件**,在这次事件中,停止使用工作证明(Proof of Work)作为其首选的共识机制,并转向权益证明(Proof of Stake)。 那么,这个事件到底是什么?它是如何运作的? > 我的意思是,听起来很简单,但当然,...

文章 基础层市场的关键中立性

...然 MEV 的某些机制可能会产生负面的外部性,但我们试图证明市场已经通过技术创新来解决这些挑战。我们还研究了为什么仅凭 MEV 活动本身并不满足美国法律下证券欺诈、内幕交易或违反最佳执行的法律要素。 Paradigm 认为,任...

文章 RAG 系统搭建大揭秘!100 行代码 + Rig,轻松搞定

...)是一种强大的技术,通过将大型语言模型(LLM)与外部知识检索相结合来增强它们。在 RAG 系统中,当接收到查询时,首先从知识库中检索相关信息,然后将其与查询一起提供给 LLM。这使得模型能够生成既具有上下文相关性又...

文章 形式化验证助力发现偿付能力漏洞——Balancer V2漏洞报告

...系统有许多,甚至无数种可能的状态。使用自动化工具来证明偿付能力可以为系统提供强大的安全保障,并极大地帮助检测通常被其他技术遗漏的错误。 最近,Certora 的自动化工具帮助我们发现了 [Balancer V2](https://learnblockchain.cn...

文章 Move CTF Week1 Challenge 技术分析

...**: 通过多重验证机制获取CTF flag - **核心机制**: 工作量证明 + 参数验证 ### 核心数据结构 #### Challenge 结构体 ```move public struct Challenge has key { id: UID, // 对象唯一标识符 secret: String, // 当前轮次的...