找到约 14 条结果

文章 2023 年 Web3 中最常见的 10 个漏洞

...正确或不一致的计算可能会导致意想不到的后果,例如代余额不准确、奖励分配不正确或合约执行期间出现意外结果。不正确的计算通常与未充分探索的代码路径配对,并且与不正确的输入验证错误密切相关。然而,不正确的...

文章 Privacy Pool 隐私池的设计

...以看一下简介。 ### **简介** 龙卷风现金是一种打斷流的混器,目的是讓使用者得到「链上」的隐私。合約只有「存款」和「提款」兩個函数。使用者把一筆金額,例如一顆以太,存入龙卷风现金合約。過了一段時間...

文章 避免常见的 Solidity 智能合约安全陷阱

...恶意逻辑。重入通常发生在使用 `call` 或 `send` 转移以太时,外部合约可以通过 `fallback` 或 `receive` 函数重新调用原合约。 示例(易受攻击的代码): ```solidity contract Vulnerable { mapping(address => uint256) public balances; func...

文章 智能合约Gas 优化的几个技术

...交易所需的计算量(如果交易不涉及EVM,例如简单的以太转账,Gas的数量是固定的)。 你可以设计和实现你的智能合约,使其具有**Gas效率**。在本博客中将讨论两种 "类型"的Gas : - **交易Gas**:用户每次与智能合约交...

文章 区块链安全 Move语言安全性分析及合约审计要点 之逻辑校验漏洞

...11/P4b1xYkA6377464195987.png!/scale/50) 该函数中的account参数是代铸造的发起账户,它必须铸的权限,即MintCapStore,类似于Solidity中的msg.sender必须是owner。如果缺失了这部分校验,该代就是任何账户都可以铸造的了。 此外,Move生...

文章 EVM 网络效应:为什么说 EVM 可能比以太坊本身更重要?

...链本身。事实上,一些使用 EVM 的知名区块链有自己的代经济和共识机制,完全独立于 ETH 代和 ETH 挖矿。其他 EVM 链上的创新、基础设施和用户增长能够被以太坊区块链无缝地使用,反之亦然。 ## **无需许可协议的网络效...

文章 比较各大跨链消息桥

... Axelar 与共识无关,允许它与所有链连接。它与 EVM 链、比特和基于 Cosmos 的链互操作。Axelar 与共识无关的特性使团队可以灵活地无缝添加任何新链。在网络层,这使得与 Axelar 网络建立的任何新连接都可以从之前互连的所有生...

文章 从模糊测试Centrifuge Protocol 中学到的教训 第1部分

...b93e1b3a9_521x281.jpeg) 多个基础资产可以用于支持每个分级代,作为流动性池的股份。每个流动性池则作为 RWA 池的流动性来源,从而在基础资产和 RWA 池之间形成多对多的关系。 Centrifuge 中的 `LiquidityPool` 实现了 ERC-7540(ERC-4626 ...

文章 在以太坊上使用隐秘地址进行私密交易(ERC-5564)

...链中的一个微妙概念,与其他隐私协议(如 Monero(隐私)和 Tornado.cash(一个实现不可追踪交易的智能合约))不同,这些协议通过资金池或使用其他加密原语来匿名化交易。此外,虽然隐蔽地址可以增强隐私,但用户仍需采...

文章 Virtuals Protocol :使用Pump.fun模型启动AI代理

...在过去,趋势——或“元”——例如DeFi夏季时期的食物元或NFT繁荣时期的动漫NFT,推动了显著的交易量和用户参与。这些短暂的主题通过激动和新颖吸引了用户,但也帮助塑造了生态系统的长期发展。 目前,有两个主题引...

文章 SharkTeam:十大智能合约安全威胁之操纵预言机

... 使用闪电贷操纵AMM的价格:首先攻击者向上调整借入代价格(或向下调整抵押品价格),最后通过价格清算抵押品。这种情况一般在链上中心化预言机、去中心化交易所中,攻击者可以利用闪电贷来操纵 AMM 的价格,在贷方...

文章 Rust 智能合约养成日记(5)合约安全之重入攻击

...余额,此外还额外增加了对receiver_id合约中ft_on_transfer(收函数)的跨合约调用。这里可以简单理解为,此时Token合约将提醒receiver_id合约,有用户存入了指定数额的Token。receiver_id合约将在ft_on_transfer函数中自行维护内部账户的余...

文章 从传统 DeFi 到 AgentFi:探索去中心化金融的未来

...太坊上,一笔 ETH 转账的 Gas Limit 是21000 gwei,一笔 ERC20 代的转账是 65000 gwei,稍微复杂一些的场景,例如 Swap,NFT 交易,借贷,则至少需要 300,000 gwei 了\[2],如果业务再复杂一些,gas 消耗将让用户更加难以承受。这大大限制了...

文章 期权系列第一部分:DeFi期权领域的完整指南

...产,而**现金结算**(cash-settled)期权则使用现金或稳定。 期权卖方被称为**“短”**(short),而买方被称为**“长”**(long)。它们的收益如下: ![](https://img.learnblockchain.cn/2025/03/12/12235811_image.png) _来源:[https://blog.quan...