文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
托管稳定币Rekt测试
本文针对托管稳定币发行商提出了一个安全评估框架,称为“托管稳定币 Rekt 测试”,包含九个关键问题,旨在帮助用户评估发行商的运营弹性,并帮助发行商识别安全程序的关键差距。强调了在稳定币发行中,运营安全的重要性,并提供了具体的实践建议,以应对新兴威胁,保护用户资金安全。
稳定币
安全
风险评估
托管
数字资产
Rekt测试
Trail of Bits
发布于 2025-05-30
阅读 ( 1877 )
( 9 )
以太坊 - PEPC-Boost - Xuj5Jkz6R2Kuq0Ceizqr4G
PEPC-Boost是一种新的中继设计,旨在通过分离链上交易的顶部区块(ToB)和剩余区块(RoB)拍卖来减少集成搜索者构建者的竞争优势,从而提高构建者市场的竞争力和降低中心化。它允许搜索者单独竞标将其CEX-DEX套利交易包含在ToB中,并允许构建者提交将包含在RoB中的区块。
MEV
矿工可提取价值
PBS
协议内提议者承诺
区块构建
CEX-DEX套利
XUj5jkz6R2Kuq0cEizQr4g
发布于 2025-05-30
阅读 ( 621 )
ZEROBASE X ICICLE:加速大规模实时ZK应用
ZEROBASE是一个模块化的基础设施堆栈,用于构建实时的、保护隐私的零知识应用程序。通过集成Ingonyama的ICICLE库,ZEROBASE显著加快了证明生成速度,降低了基础设施开销,并改善了跨应用程序的用户体验。ICICLE帮助ZEROBASE实现了多个生产级别的实时ZK用例,并在Solana SIM、zkLogin和Staking Network等应用中取得了显著的性能提升。
零知识证明
zkApp
ICICLE
GPU加速
实时证明
Solana
ingonyama
发布于 2025-05-30
阅读 ( 1940 )
( 34 )
企业采用 Solana 的原因与用例
本文探讨了企业采用Solana区块链的原因,Solana具有高吞吐量、低延迟和低交易成本等优势。分析了Solana的高速处理能力、低延迟确认、低交易费用、状态压缩、去中心化和能源效率等特点。同时,文章还介绍了Visa、PayPal、BlackRock等企业在Solana上应用的案例,以及Solana在许可环境中的应用,强调Solana正在成为企业集成区块链的首选方案。
Solana
区块链
企业应用
交易速度
低费用
可扩展性
Helius
发布于 2025-05-30
阅读 ( 3105 )
( 158 )
Solana Web3 快速入门:创建并获取钱包账户的完整指南
in
Solana
in
Solana
SolanaWeb3快速入门:创建并获取钱包账户的完整指南在区块链技术的浪潮中,Solana以其高性能和低成本的特性迅速崭露头角,成为Web3开发的热门选择。本文将带你走进Solana的世界,通过一个简单的实操案例,详细讲解如何创建Solana钱包账户、请求SOL空投并获取账
Web3
Solana
寻月隐君
发布于 2025-05-30
阅读 ( 2095 )
( 27 )
Web3 极客日报 #1749
rebase
发布于 2025-05-29
阅读 ( 1052 )
( 14 )
Upshift:面向大众的机构级收益策略
Upshift是一个DeFi平台,旨在通过vault策略为机构和个人提供高质量的收益机会,连接传统基金管理与DeFi原生协议。Upshift通过与MEV Capital、K3 Capital等DeFi基金合作,提供包括基础交易、DeFi与CeFi结合、借贷策略等多种vault策略,并利用August的机构级风险架构,实现跨DeFi和CeFi的多重收益策略。
DeFi
CeFi
收益耕作
Real-World Assets
RWA
稳定币
castlelabs
发布于 2025-05-29
阅读 ( 293 )
披着羊皮的狼:Osiris恶意浏览器扩展分析
in
攻击事件解析 2025
in
攻击事件解析 2025
Osiris 浏览器扩展伪装成 Web3 安全工具,通过替换下载链接传播恶意软件,窃取用户的加密资产。该扩展利用 Chrome 的显示缺陷欺骗用户,并利用 `chrome.declarativeNetRequest` API 动态配置网络请求规则,拦截并替换匹配模式的网络请求。
恶意软件
浏览器扩展
网络钓鱼
Web3 安全
数字资产
Osiris
slowmist
发布于 2025-05-29
阅读 ( 1332 )
( 31 )
Beraborrow 被遗漏的漏洞
in
攻防与案例
in
攻防与案例
本文介绍了在 Beraborrow 代码库中发现的一个关键漏洞,该漏洞通过模糊测试发现,但在安全竞赛中被遗漏。该漏洞与舍入误差有关,导致每个 Vault 份额的价格意外下降,从而可以触发 Recovery Mode 并清算其他借款人。文章强调了多层安全方法的重要性以及模糊测试在发现此类边缘案例方面的优势。
模糊测试
Beraborrow
Liquity
Recovery Mode
舍入误差
ERC4626
Recon
发布于 2025-05-29
阅读 ( 1342 )
( 20 )
Sui vs Hyperliquid:L1 霸主地位的转折性竞争
Hyperliquid 和 Sui 通过截然不同的道路崛起为顶级 L1 区块链。
Hyperliquid
Sui
L1区块链
DEX
Move语言
EVM
4pillars
发布于 2025-05-29
阅读 ( 2188 )
( 16 )
【区块链基础】web3 入门必知的基本概念
区块链的基本概念1.分布式账本区块链(Blockchain)是一种分布式记账技术,通过密码学和共识机制,实现了去中心化、不可篡改的数据存储与传输。
mengbuluo222
发布于 2025-05-29
阅读 ( 4416 )
( 98 )
十大区块链监控工具
2025年5月22日,Sui区块链上的去中心化交易所(DEX)CetusProtocol报告称其流动性池因遭攻击者利用而损失超过2亿美元。这次攻击极具破坏性,如同其他类似事件,表明区块链安全和可疑交易监控工具的必要性。
Asher
发布于 2025-05-29
阅读 ( 6033 )
( 79 )
弥合链上治理的隐私差距
本文讨论了链上治理中存在的隐私问题,并提出了使用 Shutter 的阈值加密技术来实现链上屏蔽投票的解决方案。该方案旨在保护投票的隐私性,同时保持投票的可验证性和完整性,并防止过早泄露。文章还探讨了该方案的架构、交易流程以及面临的问题和解决方案。
链上治理
隐私保护
屏蔽投票
阈值加密
Shutter
零知识证明
shutter
发布于 2025-05-29
阅读 ( 547 )
使用Solidity和Hardhat构建的时间锁定收益金库
本文介绍了如何使用Solidity和Hardhat构建一个时间锁定的收益金库。它包含两个智能合约: MockERC20代币(用于测试)和TimeLockedYieldVault。该金库合约接受存款,锁定7天,并在提款时支付5%的固定利息。文章涵盖了使用OpenZeppelin库、管理具有锁定期存款、编写测试以及使用Ignition在本地Hardhat网络上部署合约的步骤。
Solidity
Hardhat
智能合约
DeFi
ERC20
时间锁定
CoinsBench
发布于 2025-05-29
阅读 ( 1147 )
( 20 )
2025年智能合约审计成本:你需要知道的
本文介绍了智能合约审计的重要性以及2025年智能合约审计的成本。智能合约审计对于区块链项目的安全性和完整性至关重要,它可以识别潜在漏洞并加强防御。文章还探讨了影响审计价格的因素,以及如何充分利用审计预算,并推荐了Zealynx公司作为智能合约审计的合作伙伴。
智能合约审计
区块链安全
漏洞
以太坊
Solana
代码安全
zealynx
发布于 2025-05-29
阅读 ( 420 )
以太坊 - Hardhat入门 - Coinsbench
本文介绍了Hardhat这一以太坊开发环境的关键组件、环境搭建步骤、项目结构、智能合约的编写编译部署流程、调试方法、测试方法以及插件的使用。通过本文,读者可以了解如何使用Hardhat进行原生以太坊智能合约的开发和测试。
Hardhat
以太坊
智能合约
Solidity
开发环境
测试
部署
CoinsBench
发布于 2025-05-29
阅读 ( 1789 )
( 43 )
从Web3开发者到智能合约审计员:当已知标准背叛你
本文分析了多个利用智能合约标准(如ERC777、ERC20 Permit、ERC1155、EIP-2535等)漏洞进行攻击的案例,强调即使是社区认可的标准也可能存在风险。攻击手段包括利用callback检查缺失、输入验证不足、扩展调用问题、代理合约变量存储错误、以及approve/transferFrom中的竞争条件等,并建议采取多层次验证措施,如单元测试、模糊测试和模拟攻击,以降低漏洞风险。
智能合约安全
ERC-20
ERC-777
ERC-1155
EIP-2612
EIP-2535
漏洞
攻击
重入攻击
代理合约
CoinsBench
发布于 2025-05-29
阅读 ( 1265 )
( 6 )
📘账户模型与状态存储
in
📘以太坊的工作原理全解析
in
📘以太坊的工作原理全解析
以太坊采用**状态账户模型(State-based Account Model)**,而非比特币的 UTXO 模型。本文将深入剖析账户的分类、数据结构、状态存储方式,以及底层 Merkle Patricia Trie 的工作原理,为理解智能合约的执行逻辑打下基础。
eth
账户模型
智能合约
以太坊
Web3
Henry
发布于 2025-05-29
阅读 ( 1796 )
📘以太坊的定位与架构设计原则
in
📘以太坊的工作原理全解析
in
📘以太坊的工作原理全解析
以太坊不仅是一种数字资产,更是一种**去中心化的计算范式**。它以区块链为基础,在全球节点间构建出图灵完备的逻辑执行平台(智能合约)。 本章将从以太坊的诞生背景出发,剖析其架构设计目标、模块组成与比特币的根本区别,帮助你建立 Web3 世界的第一性理解。
eth
智能合约
ETH原理
以太坊
Web3
Henry
发布于 2025-05-29
阅读 ( 1946 )
( 37 )
Solana上的Rust内存安全:智能合约审计揭示了什么
本文主要讨论了即使使用内存安全的Rust语言,Solana智能合约仍然需要进行安全审计。
Solana
Rust
智能合约
安全审计
漏洞
Anchor框架
跨程序调用
程序派生地址
Three Sigma
发布于 2025-05-29
阅读 ( 738 )
‹
1
2
...
133
134
135
136
137
138
139
...
893
894
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
多元化
积分
计算市场
stack too deep
pairings
客户端库
创作者经济
AnyTrust
transient storage
应急响应
Platypus Finance
Vibe Coding
防御机制
Solidity 数学运算
加密资产服务提供商
电子竞技
移动设备
Google Cloud KMS
NUC
Avail Nexus
服务条款
比特币二层网络
游戏化
状态数据
metadata
30天文章收益榜
»
DeCert.me
101 篇文章,2222 学分
ethbook
19 篇文章,839 学分
zealynx
31 篇文章,386 学分
天涯学馆
71 篇文章,350 学分
King
167 篇文章,271 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: