本文深入探讨了智能合约的形式验证和符号执行测试。通过对这些技术的原理、工具和应用进行详细介绍,强调了它们在Web3安全审核中的重要性,并与其他测试方法进行比较。
文章介绍了以太坊作为一种提供“硬度”的新来源,这种硬度是指使未来更确定的能力。以太坊通过代码和数据提供保证,从而实现更大规模的协作,如货币、合约和治理。与机构和原子相比,以太坊具有去中心化、全球化、透明和审计性等优势,可以在机构无法触及的领域发挥作用,为人类文明的基础设施建设提供新选择。
这篇文章批判了以太坊改进提案EOF(EIP-7692)的复杂性,认为其引入了新的合约创建方式、移除/增加多种操作码,且其宣称的优势可以用更简单的方式在现有EVM上实现。
本文深入探讨了常数乘积自动化做市商(AMM)的数学原理及其在去中心化金融(DeFi)中的应用,详细分析了流动性添加和删除过程中的公式推导和智能合约代码示例。通过分步讲解,读者可以理解常数乘积 AMM 的机制及其在交易中的影响。
AptosMove实践指南:构建并部署同质化代币水龙头(FAFaucet)在Aptos区块链上,Move编程语言为开发者提供了强大的工具来创建、部署和管理代币。在本教程中,我们将使用AptosMove创建和部署一个同质化代币(FA)水龙头合约,通过它,用户可以轻松铸造并接收代币
文章详细解释了以太坊中的 gas 成本,包括 gas 价格、以太币价格和 gas 单位之间的关系,并介绍了如何计算 gas 成本以及 gas 价格波动的原因。
Solidity是一种面向对象的编程语言,它支持合约之间的继承。继承允许一个合约获取另一个合约的所有非私有属性和函数,这样就可以重复使用代码,降低重复工作量。继承关键字在Solidity中,继承是通过is关键字来实现的。
文章探讨了在Plasma链上实现EVM智能合约的复杂性,详细解释了将EVM合约从Plasma链撤回根链时面临的三大主要问题:合约所有权不明确、状态修改可能导致退出被阻止、以及EVM状态变更的验证困难。
文章探讨了在区块链上生成随机数的挑战,并介绍了三种主要的方法:提交揭示(Commit Reveal)、Chainlink VRF 和离线签名,分析了每种方法的优缺点和潜在的攻击向量。
本文深入探讨了OpenSea的Operator Filter Registry功能,该功能旨在解决NFT创作者版税执行的难题。文章从软件工程师的角度分析了该工具的技术细节、优势、用例以及实施版税所面临的挑战和限制,并探讨了使用Solidity语言进行技术实现的方法,旨在为NFT生态系统构建更公平透明的环境。
本文总结了智能合约开发中常见的由于开发者疏忽导致的漏洞,例如整数溢出、数组越界访问、重入攻击等。文章列举了多个真实案例,并提供了一个检查清单,帮助开发者和审计人员在开发和审计过程中避免这些低级错误。此外,文章还推荐了Slither、MythX等静态分析工具和Echidna、Foundry-fuzz等模糊测试工具,以帮助开发者在早期发现和修复潜在的漏洞。
2018年2月24日消息,有媒体报道称美图的首个区块链项目美链(BEC,全称Beauty Chain)在全球数字货币交易平台OKEX上市交易,BEC币发行量为70亿。BEC币单价曾超过4美金,BEC市值一度突破280亿美金。然而在4月22日,由于BEC爆出严重漏洞,项目市值趋于归零。
首先感谢Let'sMove共学,感谢HOH社区让我们对上一篇文章里面提到的代码语法进行详解modulehello_move::hello;usestd::ascii::{String,string};
OpenZeppelin 对 Across Protocol 的 Solana 跨链桥代码进行了一次审计,主要关注了移除自中继、允许历史完成期限、更新 SVM 接口、移除启用存款路由检查以及测试原生 SOL 存款等方面的更改。审计发现了一个中等严重性和一个低严重性的问题,以及一些需要注意和补充的信息。
文章介绍了一种通用的Plasma设计,允许在Plasma上构建各种智能合约,称为‘plapps’。通过在以太坊上部署一种称为“谓词合约”的智能合约,用户可以低成本地在Plasma链上运行应用程序。文章还提到团队的进展和未来的发展方向,鼓励开发者参与构建plapps。