智能合约安全 - 常见漏洞(第四篇)
一段Solidity汇编代码逻辑整理
译者推荐:这是我看到关于合约升级及治理写的最好的好文章,有点长,但读完必定有收获。原文来自 OpenZeppelin首席开发人员 Santiago Palladino 关于合约升级的报告,本文详细讨论了当前各种升级方式的原理、各自的优缺点,同时列举了采用相应方案的项目,以便大家进行代码级的参考。在最后一部分,作者还提出了多种配合升级的治理方案。
深入了解智能合约的最小代理“EIP-1167”
虚拟机用来执行以太坊上的交易,更改以太坊状态。交易分两种:普通交易和智能合约交易。在执行交易时需要支付油费。智能合约之间的调用有四种方式
Tornado 治理攻击的关键是在提案通过后,在被执行的提案地址被销毁了 之后部署了一个攻击合约。
fallback是特殊的函数,无参数,无返回值。
CALL 指令参数0 的用途,以及外部调用中 gas 的计算
尝试爆破NFT奖励时间限制,合约再解析
一个蜜罐合约的解析(二)调用隐藏