文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
chainsecurity
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
EIP-7702 驱动的极简代理实现

本文介绍了利用 EIP-7702 新特性实现极简代理合约的新方法,该方法无需工厂合约,通过密钥less直接部署到地址,减少了近 50% 的代理字节码,并通过单笔原子交易简化了整个过程, 从而节约 gas 成本。但同时,也带来了跨链重放、抢跑等新的安全问题,需要开发者注意。

EIP-7702  代理合约  密钥less部署  gas优化  以太坊  智能合约 
发布于 15小时前 阅读(60) 点赞(0) ( 2 )
分享
Twitter分享
微信扫码分享
不要低估 TON 不正确的 gas 导致的严重问题

本文深入探讨了TON区块链中费用计算的复杂性以及不正确的gas预估可能导致的严重问题。TON 使用异步消息传递和细粒度的费用模型,开发者需要仔细验证消息附带的 TON 数量,以确保能够支付所有可能的执行分支的费用,包括计算费、转发费和存储费,尤其是在处理回弹消息时。从 TVM 12 开始,回弹消息的成本增加,使得保守的费用预估变得更加重要。

TON  区块链  gas预估  异步消息  费用计算  回弹消息 
发布于 2025-12-17 13:51 阅读(48) 点赞(0)
分享
Twitter分享
微信扫码分享
一个 Compound 提案解码器

一个 Compound 提案解码器

Compound 
发布于 2025-10-16 18:23 阅读(10) 点赞(0)
分享
Twitter分享
微信扫码分享
当空值意味着有效:利用 MPT 证明验证来获取另一种真实

一个广泛使用的 Solidity 开源库中发现了一个严重漏洞,该漏洞允许恶意行为者提交伪造的排除证明。攻击者可以操纵 L2 对 L1 状态的视图,使协议确信 L1 上的特定存储槽未初始化,从而伪造预言机价格和治理投票权等关键数据,造成经济损失。所有受影响的协议都已修补此问题。

MPT  默克尔帕特里夏树  以太坊  L1  L2  智能合约 
发布于 2025-06-24 20:47 阅读(8) 点赞(0)
分享
Twitter分享
微信扫码分享
f(x) 协议:利用双重闪电贷攻击绕过访问控制

f(x) 协议中存在一个严重漏洞,攻击者可以通过双重闪电贷攻击绕过访问控制,在用户与协议交互时抢先交易并窃取抵押品。该漏洞源于协议错误地认为某些函数只能通过严格控制的内部执行流程访问,而实际上,攻击者可以利用嵌套的闪电贷重新进入协议并获得对其他用户头寸的未授权控制权限。

闪电贷  重入攻击  访问控制  f(x) 协议  漏洞  DeFi 
发布于 2025-06-18 21:23 阅读(11) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
chainsecurity
chainsecurity
贡献值: 55 学分: 3
江湖只有他的大名,没有他的介绍。
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览