文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
sigmaprime
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
NEAR智能合约审计:分片与跨合约调用

本文深入探讨了NEAR协议的Nightshade分片技术及其跨合约调用的实现机制,重点分析了异步跨合约调用带来的潜在安全风险。文章通过具体案例展示了如何利用时间窗口进行攻击,并提出了通过状态锁定、回调验证和失败回滚等关键安全措施来防范这些风险,从而保障智能合约的安全性。

Near  分片  Nightshade  跨合约调用  异步调用  安全漏洞 
发布于 2024-12-02 20:45 阅读(463) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约常见漏洞:协议治理与 DAO

本文回顾了 Decentralised Autonomous Organisations (DAOs) 发展过程中的一些著名安全事件,包括 The DAO 的重入攻击、Digix DAO 的内部威胁、Beanstalk DAO 的闪电贷攻击、Sonne Finance 的提案执行问题、Tornado Cash 的虚假提案攻击、Swerve Finance 的匿名开发者和仲裁失败问题,以及 Compound Finance 的时间锁问题。

DAO  智能合约  重入攻击  闪电贷  治理  时间锁  漏洞 
发布于 2024-10-22 14:33 阅读(398) 点赞(0)
分享
Twitter分享
微信扫码分享
用 PeerDAS 和分布式 Blob 构建扩展以太坊

本文介绍了以太坊在实现rollup-centric scaling roadmap中,为解决L2交易成本及数据gas价格问题而采用的Data Availability Sampling (DAS) 的一种迭代方案PeerDAS (EIP-7594)。

Data Availability Sampling  PeerDAS  EIP-4844  EIP-7594  Rollup  KZG承诺 
发布于 2024-09-26 13:23 阅读(360) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约常见漏洞:流动性质押协议

本文深入探讨了流动性再质押协议中的常见漏洞,包括重入攻击、拒绝服务、不正确的奖励分配以及经济攻击。文章通过Sigma Prime的审计案例,详细分析了EigenLayer集成及其他质押协议中存在的具体问题,旨在为DeFi开发者和安全研究人员提供有价值的安全指导,以提升系统的安全性,保护用户资产。

流动性再质押  EigenLayer  漏洞  重入攻击  拒绝服务  智能合约安全 
发布于 2024-09-18 19:44 阅读(433) 点赞(0)
分享
Twitter分享
微信扫码分享
Lighthouse tree-states ELI5 第一部分

Lighthouse v5.2.0 版本对 BeaconState 数据结构进行了完全重构,通过使用基于 Merkle 树的持久性数据结构(tree-states)来减少内存占用,同时保留更多状态在内存中,从而优化以太坊共识层的性能。文章还介绍了 Milhouse 库的实现细节、批量更新和 rebase 算法,以及单次 epoch 处理的优化。

BeaconState  Merkle 树  持久性数据结构  tree-states  Milhouse  Lighthouse 
发布于 2024-08-02 12:17 阅读(378) 点赞(0)
分享
Twitter分享
微信扫码分享
Forge 测试进阶

本文介绍了如何使用 Foundry 框架来提升智能合约的测试效果,包括通过 Fuzzing 增加测试覆盖率,以及将现有的测试合约复用于不变性测试。文章提供了一些实用技巧,例如如何通过修改器区分有状态和无状态测试,以及如何限制 Fuzzing 的作用域,从而提高测试的效率和准确性。

智能合约  测试  Foundry  fuzzing  不变性测试  Solidity 
发布于 2024-07-16 17:38 阅读(361) 点赞(0)
分享
Twitter分享
微信扫码分享
以太坊升级对智能合约的影响

本文探讨了以太坊升级对智能合约的影响,特别是从The Merge后的升级开始,包括Paris、Shapella和Dencun,详细介绍了每个升级中引入的新特性,例如PREVRANDAO、PUSH0、Danksharding相关操作码、MCOPY、TSTORE/TLOAD以及SELFDESTRUCT的修改,并展望了未来可能的EIP 3074/7702和EOF升级。

以太坊升级  智能合约  EIP  prevrandao  PUSH0  Danksharding 
发布于 2024-06-21 11:13 阅读(418) 点赞(0)
分享
Twitter分享
微信扫码分享
错过证明:理解和微调Lighthouse的技术指南

本文针对以太坊共识机制的技术读者,解释了验证者节点错过证明的原因,包括区块延迟、gas费高峰期、节点资源限制、网络问题等,并提供了使用Lighthouse日志和仪表板诊断问题的方法,以及调整参数以降低错过证明率的建议。

以太坊  共识机制  验证者  证明  Lighthouse  网络延迟 
发布于 2024-06-18 13:51 阅读(461) 点赞(0)
分享
Twitter分享
微信扫码分享
Lighthouse 验证模拟器

本文介绍了Lighthouse v4.6.0版本引入的信标节点性能追踪机制,该机制通过模拟验证者行为评估节点性能。分析了影响验证性能的多种因素,包括地理位置、CPU等,并建议验证者在设计或升级staking设置时,优先考虑如何帮助以太坊网络,例如在非美国/欧盟地区运行节点,或在家中/办公室设置节点。

信标节点  验证者  attestation  Lighthouse  性能  SHA扩展 
发布于 2024-06-14 15:12 阅读(419) 点赞(0)
分享
Twitter分享
微信扫码分享
安全联盟的重要性

本文介绍了Security Alliance(SEAL)的重要性,这是一个由web3安全领导者组成的组织,旨在提高区块链安全性。文章阐述了SEAL的成立原因、中立性优势,以及已推出的安全热线、安全港和安全演习等措施,并强调了Sigma Prime作为创始成员在SEAL中发挥的积极作用,以及对SEAL未来发展的期望。

Security Alliance  web3安全  区块链安全  安全漏洞  安全标准  安全演习 
发布于 2024-04-11 21:52 阅读(371) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
sigmaprime
sigmaprime
贡献值: 375 学分: 256
江湖只有他的大名,没有他的介绍。
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览