攻击相关基本信息2024年6月10号,UWULend合约被攻击薅走5272枚WETH,约2300w美金。我对这个攻击进行了梳理,并完成了简单的PoC。这个漏洞的本质是预言机价格操纵。
本文介绍了Uniswap V4中的Hook(hooks),讨论了Hook的功能、实施方式以及其对流动性提供者(LP)的影响。文章深入解析了比特币池中的Hook逻辑同步与异步调用,以及恶意Hook的潜在处理,对技术层面进行详细探讨,并附带了一些操作示例。
Ethereum链上的Spectra Protocol项目遭受攻击,攻击者共获利188, 013 asdCRV。攻击者利用特殊的参数,使得受害者合约通过 transferFrom 将授权给其合约的代币转入到攻击者控制的地址
本文深入探讨了 NFT 和版权之间的复杂关系,特别是 NFT 拥有者在版权法下的权利。许多 NFT 项目未能合理地设计其版权条款,可能导致误解和侵权风险。作者强调了在 NFT 创作阶段就应考虑法律问题,并提出使用版权许可作为更可行的解决方案,以保证 NFT 拥有者能够合法拥有和使用其链接的创作作品。
本文介绍了 Circle STARKs,它通过利用具有最快有限域算术的梅森素数,展示了卓越的性能。Circle STARKs 通过移动到圆群来解决梅森素数上定义的字段的非平滑结构,并密切遵循其经典的 STARKs 类似物,虽然有一些细微之处,但幸运的是,大多数细微之处都对开发人员隐藏了,Circle STARKs 以及高效的查找可以帮助提高通用 ZKVM 的性能。
文章详细介绍了Solana上的ZK Compression技术,讨论了其实现原理、信任假设、生命周期以及与传统ZK Rollup的区别。通过使用零知识证明,ZK Compression可以减少链上存储成本,同时保持Solana的同步原子组合性和并行性。
使用Rust构建微型游戏--用于理解游戏开发一、创建游戏Agenda建立项目实现Gameloop不同的游戏模式添加玩家添加障碍和计分汇总理解Gameloop为了让游戏流畅、顺滑的运行,需要使用GameloopGameloop:初始化窗口、图形和
dao攻击:dao攻击是以太坊历史上第一次大型攻击事件,其攻击原理是重入攻击。dao攻击中一共进行了多次重入漏洞的攻击,这也体现了智能合约的一个弊端:上链的代码无法更改,倘若遭到了一次攻击,那这篇合约便作废了,想要保住里面的财产只能将财产转移出来,无法对原合约进行更改。因此,在合约上链之前需要确保
介绍 SNARK 及证明媒介
本文深入探讨了Circle STARKs的工作原理及其在零知识证明中的应用,特别是在小字段上的优化和效率提升。
Delegatecall: 详细且生动的指南
该研究文章深入探讨了去中心化金融(DeFi)中的一种新兴产品方向 - P2P借贷。文章详细分析了市场向P2P借贷转变的原因,并通过Morpho平台的实例提供了全面的机制概述。讨论了现代借贷协议面临的主要障碍以及如何通过不同的模型来优化利用率和利率间的差距。最后,文章展望了P2P借贷在行业中的未来发展。
本文详细介绍了如何使用Sugar(Candy Machine)和Umi(Metaplex JS协议)在Solana上部署NFT收藏品,包括创建钱包、配置环境、上传资产、部署Candy Machine以及设置NFT铸币网站的全过程。
本文介绍了Spectra项目及其在DeFi领域中对利率衍生品(IRD)的创新,强调如何通过构建无权限市场以及采用ERC-4626标准来提高流动性管理和风险优化。文章详细分析了Spectra协议的核心机制,特点以及其在未来金融体系中的应用潜力,以及如何应对传统金融市场中利率衍生品的可得性问题。
在Foundry中用Solidity编写一个质押挖矿的项目
本文提出了一个增强型的DHT(分布式哈希表)方案,该方案基于“评分列表”的概念和分层结构,旨在解决以太坊数据可用性抽样(DAS)中的瓶颈问题。该方案通过对节点进行评级,提高DHT的安全性,抵抗Sybil攻击。项目计划包括形式化定义、实现和验证三个阶段,最终评估该方案在完整Danksharding中的可行性。
文章介绍了去中心化证明者市场(prover markets)的兴起及其独特的技术特点,以及Ingonyama与Twinstake的合作,共同探索为验证者提供高性能计算基础设施的方案。文章还展示了使用Ingonyama的ZaKi基础设施运行ZkSync prover,实现负载均衡和降低成本的 demo。
Beacon Proxy Pattern
扫一扫 - 使用登链小程序
406 篇文章,483 学分
175 篇文章,424 学分
41 篇文章,353 学分
118 篇文章,352 学分
30 篇文章,306 学分