文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
重入漏洞完全实战指南
本文全面分析了重入漏洞,并通过可执行的示例介绍了各种攻击类型。
重入漏洞
Reentrancy
CEI模式
智能合约安全
以太坊
漏洞分析
Ackee
发布于 2025-09-04
阅读 ( 1592 )
( 90 )
利用Wake的引导模糊测试检测抢跑漏洞
本文介绍了使用Wake的Manually Guided Fuzzing (MGF)技术来发现智能合约中的抢跑漏洞。通过分析合约逻辑、使用Python进行测试以及简化测试流程,MGF能够有效地揭示潜在的安全问题,文章通过两个具体的案例,展示了如何利用MGF发现盐值碰撞和ERC-721通证铸造中的抢跑漏洞,并强调了在测试中考虑各种边缘情况的重要性。
智能合约
抢跑漏洞
模糊测试
安全测试
CREATE2
ERC-721
Ackee
发布于 2025-09-04
阅读 ( 628 )
( 11 )
ZKM 选择 MIPS32r2而非 RISC-V:微架构的简洁性和约束效率
in
zkMIPS解读
in
zkMIPS解读
MIPS32r2 在指令宽度、格式一致性和操作码稳定性上具备天然优势,更适合 zkVM 电路的确定性与高效性。 相比之下,RISC-V 的可变长度与扩展性带来更多约束复杂度和证明性能开销。
zkVM
zkMIPS
ZKM
发布于 2025-09-04
阅读 ( 618 )
( 15 )
Aptos Move 核心安全:& 与 &mut 引用机制详解
in
Aptos
in
Aptos
AptosMove核心安全:&与&mut引用机制详解AptosMove之所以被誉为最安全的智能合约语言之一,其根基就在于它独特的所有权和引用模型。理解这个模型,是掌握Move安全编程的重中之重。在开发中,我们常常需要访问或修改数据,却又不希望转移其所有权,这该如何实现呢?答案就
Aptos
寻月隐君
发布于 2025-09-04
阅读 ( 479 )
( 13 )
Etherspot 周报:Avail 收购 Arcana、以太坊用户体验路线图、以太坊链上交易量创四年新高 ...
本文是关于以太坊账户抽象(AA)和链抽象(ChA)的每周摘要,涵盖了以太坊用户体验改进路线图、Avail收购Arcana以加速多链可扩展性、以太坊链上交易量创四年新高,以及Etherspot对AA/ChA的概览,强调了AA/ChA如何改进Web3的用户体验,以及Etherspot相关工具的介绍。
账户抽象
链抽象
以太坊
互操作性
多链
Etherspot
etherspot
发布于 2025-09-04
阅读 ( 543 )
( 9 )
Miniscript 101:技术指南
本文深入浅出地介绍了 Miniscript,一种用于编写比特币花费规则的结构化语言,它通过乐高积木式的模块化方式,将公钥、时间锁、哈希锁等元素组合成灵活且可分析的花费策略。文章还探讨了 Miniscript 在遗产规划、公司财库、托管交易等领域的应用,并结合 Nunchuk 钱包,展示了如何便捷地创建和管理基于 Miniscript 的高级比特币钱包。
Miniscript
比特币脚本
时间锁
多签名
Taproot
MuSig2
Nunchuk
BTCStudy
发布于 2025-09-04
阅读 ( 610 )
( 5 )
React Native DApp 开发全栈实战·从 0 到 1 系列(流动性挖矿-合约部分)
前言本文基于OpenZeppelinv5最新组件(ERC-4626+AccessManager+ReentrancyGuard),将「质押凭证」、「奖励分发」、「权限治理」三者解耦,实现「一键部署、按需授权、秒级清算、线性释放」的典型DeFi场景。通过阅读本文,你将获得:
流动性挖矿
DeFi
Solidity
Open Zeppelin
木西
发布于 2025-09-03
阅读 ( 540 )
( 18 )
加密内存池与以太坊路线图:解决方案还是干扰?
本文探讨了以太坊加密内存池的利弊及其在以太坊路线图中的位置。加密内存池旨在通过隐藏交易信息来减少恶意 MEV,但同时也引发了关于透明度、MEV 类型以及实施复杂性的讨论。文章分析了支持者和怀疑者的观点,并提出分阶段实施的方案,以期在公平性、用户保护和技术可行性之间找到平衡。
加密内存池
MEV
门限加密
以太坊
审查抵抗
ePBS
shutter
发布于 2025-09-03
阅读 ( 327 )
( 15 )
Aptos Move 实战:用 signer 实现合约所有权与访问控制
in
Aptos
in
Aptos
AptosMove实战:用signer实现合约所有权与访问控制在智能合约的世界里,最基础也是最核心的安全问题莫过于:“谁有权执行此操作?”。无论是转账、修改状态还是管理合约,我们都必须先验证调用者的身份。AptosMove为此提供了一个强大而独特的类型——signer。signer
Aptos
寻月隐君
发布于 2025-09-03
阅读 ( 570 )
( 15 )
今天就实施 EIP-7730 , 让硬件钱包不再盲签
本文讨论了Web3生态系统中长期被忽视的盲签问题,以及Bybit被黑事件暴露出的用户验证交易信息的不足。文章分析了EIP-712的局限性,并提出了EIP-7730作为一种解决方案,通过使硬件钱包能够解码交易,帮助用户理解他们实际签署的内容,从而提高交易的安全性,并降低了开发者的实施负担。
盲签
EIP-7730
EIP-712
硬件钱包
交易安全
Web3
Trail of Bits
发布于 2025-09-03
阅读 ( 1562 )
( 64 )
利用 Lighter + Succinct 实现无跨链桥的可组合性
本文介绍了无桥抵押模型,它通过将资产保留在以太坊L1上,并利用ZK证明将其价值投射到高性能L2上,实现了资本位置与效用的分离。该模型通过Lighter和Succinct两项技术实现,具有提高资本效率、实现跨层可组合性、确保安全互操作性等优点,并克服了传统桥接的局限性。
ZK证明
L2
无桥抵押
Lighter
Succinct
以太坊
0xjaehaerys
发布于 2025-09-03
阅读 ( 1445 )
( 56 )
AI代理如何在任何代码库中发现深层逻辑漏洞
文章介绍了Hound,一个语言无关的AI代码安全审计工具,它模拟人类专家的认知过程,通过构建动态知识图谱和推理模型来发现代码中的深层逻辑错误。Hound使用大型推理模型生成有针对性的假设,并使用认知和组织过程来帮助AI进行推理、记忆和改进。文章还展示了如何在Code4rena的SecondSwap审计竞赛的代码库上运行Hound。
代码安全审计
AI
知识图谱
漏洞检测
智能合约
GPT
muellerberndt
发布于 2025-09-03
阅读 ( 669 )
( 33 )
数字售货机:编写我们的代币销售合约
本文介绍了如何创建一个代币销售智能合约,该合约允许用户使用以太币购买 ERC-20 代币。文章详细讲解了合约的关键功能、设计以及代码实现,包括合约的构造函数、购买代币函数、设置价格函数和提款函数,并提供了在 Remix IDE 中的部署和交互步骤。
ERC-20
代币销售合约
Solidity
智能合约
Remix IDE
blockmagnates
发布于 2025-09-03
阅读 ( 593 )
( 26 )
智能合约的形式化验证:防范 Web3 漏洞的终极卫士
本文介绍了形式化验证(Formal Verification,FV)在智能合约安全中的重要性。FV 是一种数学技术,用于证明代码在所有可能场景下的正确性,能够有效防止智能合约中因漏洞导致的财务损失和信任危机。文章详细解释了 FV 的原理、步骤,并提供了一些实用工具和集成建议。
形式化验证
智能合约
安全
漏洞
数学证明
Certora Prover
blockmagnates
发布于 2025-09-03
阅读 ( 668 )
( 32 )
CryptoZombies 游戏:冷却时间、等级和高效数据
本文主要讲解了如何在以太坊的 CryptoZombies 游戏中实现核心游戏机制,包括使用时间戳实现技能冷却,使用带参数的modifier来实现等级限制,以及如何通过for循环来高效检索玩家拥有的僵尸,避免gas消耗。通过这些机制,让游戏更具动态性和可玩性。
以太坊
智能合约
Solidity
游戏开发
gas优化
modifier
blockmagnates
发布于 2025-09-03
阅读 ( 570 )
( 11 )
BIP30 的悲剧故事
本文讨论了比特币中 BIP30 存在的共识 bug 以及 BIP30 UTXO 集检查的低效性。作者提出了两种可能的解决方案:一是限制重组的深度,二是将 BIP30 的检查替换为 coinbase 交易唯一性检查,并确保与未来的 coinbase 交易不冲突,从而实现 BIP30 的完全退场。
BIP30
UTXO集
共识bug
区块链重组
Coinbase交易
BIP34
BTCStudy
发布于 2025-09-03
阅读 ( 415 )
BlockThreat - 2025年第35周
本周发生了多起安全事件,包括Better Bank的$5.5M漏洞利用,Cozy Finance的$427K损失。白帽黑客和漏洞赏金计划在Panoptic和Eigenlayer的事件中发挥了作用。此外,还出现了新的网络钓鱼攻击手段,针对社交媒体应用和智能浏览器。文章还介绍了多个与加密货币相关的犯罪案件、政策讨论、恶意软件攻击以及一系列的研究工具和安全分析。
漏洞利用
白帽黑客
网络钓鱼
恶意软件
智能合约
安全工具
BlockThreat
发布于 2025-09-03
阅读 ( 494 )
( 25 )
Passkey ECDSA 验证的 ZKP 系统基准测试
Base团队对四种领先的零知识证明(ZKP)系统(SnarkJS、Rapidsnark、Gnark和Noir)在验证基于passkey-wallet的签名性能进行了基准测试,重点关注了证明生成时间和gas成本。结果显示,Noir在证明生成速度上表现突出,但gas成本较高,而Groth16系统在gas成本方面更具优势。
零知识证明
ZKP
Passkey
snarkjs
rapidsnark
Noir
Base 中文
发布于 2025-09-03
阅读 ( 666 )
( 25 )
在Solidity中实现DAO:从概念到代码的全面剖析
今天我们要聊一个在区块链世界里超级火热的话题——DAO(去中心化自治组织,DecentralizedAutonomousOrganization)。DAO就像一个链上的“民主社区”,通过智能合约让成员共同决策、管理资金或资源,摆脱中心化控制。如果你玩过DeFi、NFT或者Web3项目,可能会听说
Solidity
智能合约
天涯学馆
发布于 2025-09-03
阅读 ( 544 )
( 29 )
UltraGroth 原理分析
UltraGroth 协议通过修改 Groth16 协议,在不显著增加验证负担的前提下,实现了高效的随机数采样,支持在电路中进行查找检查等操作,从而加速非原生运算。该技术已应用于 Bionetta 项目中,显著降低了电路的复杂性,并在客户端 ZK 应用中展现出巨大潜力。
Groth16
UltraGroth
zk-SNARK
查找检查
随机数采样
R1CS
ZamDimon
发布于 2025-09-02
阅读 ( 50 )
‹
1
2
...
12
13
14
15
16
17
18
...
808
809
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
rebase大学
经济影响
Aztec2.0
Hashlock
Mantle V2
条款
节点基础设施
multiplexer
代币平衡
数字资产所有权
波特五力
BIP 8
CVLR
Proprietary AMMs
solana-test-validator
加密意图
启动仪式
端到端解决方案
货币品质
信仰
曲线循环
SvelteKit
协处理器
多路径花费
群结构
30天文章收益榜
»
Tiny熊
195 篇文章,1108 学分
Henry
113 篇文章,658 学分
blockmagnates
101 篇文章,387 学分
thogiti
73 篇文章,368 学分
寻月隐君
301 篇文章,349 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: