这篇博文主要介绍了自动化做市商(AMM)的经济学、机制的正式化、比较不同AMM协议以及安全考虑。文章探讨了AMM在去中心化交易平台中的重要性,以及其工作原理、参与者、资产类型和潜在缺陷,并详细论述了不同AMM如Uniswap和Balancer的机制。同时,还提到了闪电贷攻击、价格三明治攻击等可能的安全风险及应对策略。
这篇文章是一个详尽的指南,介绍了如何审计Solana程序,涵盖了Solana的基本概念、账户模型、数据读写、跨程序调用、代币管理等多个主题。作者结合自己的学习经历,提供了丰富的实践示例和重要概念,为读者奠定了坚实的基础,并推荐了一些学习资源。
本文作者分享了他在进行漏洞赏金活动中所用到的一个有趣技巧,探讨了Web3安全领域的经验,并详细介绍了如何通过获取状态变量的值和修改其存储来展示合约漏洞。文章详细阐述了获取环境、构建PoC的步骤及其实现方法,最后提供了多种提升PoC效果的技巧。
本文提供了一系列关于如何提升报告外观和可读性的技巧,包括使用合适的模板、VSCode扩展、及其它实用工具。强调了报告的格式和视觉效果对审阅者的重要性,并提供了代码片段和diff块等丰富内容。文章适合希望优化审计报告表达的读者。
本文深入探讨了去中心化稳定币机制中的风险与挑战,包括价格预言机的角色、常见的价格错误、计算错误以及清算机制等问题。通过分析不同的稳定币项目,作者指出了维护稳定币价值的关键因素,以及如何减少恶意操控的风险。文章具有较强的技术深度和结构性,是对稳定币设计与安全性问题的全面分析。
Wise Lending遭受了466,000美元的攻击损失,攻击者通过捐赠攻击利用了协议中的漏洞。文中详细分析了Wise Lending的工作原理及其被攻击的组件——金库,介绍了金库的概念、常用的防御机制及攻击者如何通过操纵金库的回报机制进行攻击,最后指出了Wise Lending的防御缺陷,揭示其未能实施的关键防护措施。
本文探讨了TWAP(时间加权平均价格)作为价格预言机的安全性,以及如何通过单区块攻击降低操纵价格的成本。UniV3使用几何平均数来改进TWAP的计算,从而使单区块攻击的成本永远高于多区块攻击,提高了其抗操纵能力。