solidity

木西2 天前
web3·智能合约·solidity
链上再保险怎么落地?Re Protocol RWA 分层合约架构深度拆解在去中心化金融(DeFi)的世界里,你是否已经厌倦了借贷协议那随牛熊剧烈波动的收益率?是否在寻找一种与加密市场大盘“零相关”的绝对 Alpha 收益?
木西5 天前
web3·智能合约·solidity
CME 大宗商品链上实验:基于 Uniswap v4 Hook 的合约架构深度解析技术合规风险提示:本文仅作为去中心化金融(DeFi)技术架构与智能合约开发的硬核学术探讨与技术分享,不构成任何投资建议。去中心化虚拟货币交易在部分地区和国家受到严格监管,请广大开发者严格遵守当地法律法规,切勿利用相关技术从事非法集资或违规金融活动。
木西8 天前
web3·智能合约·solidity
深度拆解 Ether.fi 核心架构:当 Liquid Restaking 遇上 ERC-4337 与智能金库免责声明:本文仅供区块链技术研究与架构探讨使用,不构成任何投资建议。DeFi 协议涉及复杂的智能合约风险与市场风险,参与交互请自行承担全部后果(DYOR)。
明月_清风8 天前
后端·web3·solidity
Foundry Invariant Testing 实战:ERC-4626 + Handler + Ghost Variable上一篇我们介绍了 Foundry Invariant Testing。核心思想是:不再只测试某一次函数调用,而是让 Foundry 随机执行一连串操作,然后检查合约在整个过程中是否始终满足某些不变量。
明月_清风8 天前
后端·web3·solidity
Foundry Invariant Testing:让测试自动寻找复杂状态下的 Solidity Bug上一篇我们介绍了 Foundry 的 Fuzz Testing。Fuzz Testing 主要解决的是:
明月_清风9 天前
后端·web3·solidity
Foundry Cheatcode 详解:prank、warp、deal、expectRevert、expectEmit在 Solidity 测试中,除了 assert 之外,还有一个非常重要的概念:CheatcodeCheatcode 可以理解成 Foundry 提供给测试代码的「作弊工具」。
明月_清风9 天前
后端·web3·solidity
Foundry Fuzz Testing:让测试自动寻找 Solidity BugFuzz Testing(模糊测试)普通测试是我们自己指定输入:但 Solidity 合约可能面对成千上万种输入。
明月_清风10 天前
后端·web3·solidity
Foundry Web3 测试框架入门:从 0 开始写 Solidity 测试在 Web3 / Solidity 开发中,智能合约测试非常重要。传统 JavaScript 项目通常使用 Jest、Vitest 等测试框架,而 Solidity 生态中比较流行的测试工具之一就是 Foundry。
木西2 个月前
web3·智能合约·solidity
深度拆解 FWA 核心智能合约:从 Loss-to-Earn 到链上动态定价的实现逻辑在上一篇文章中,我们探讨了 Fake World Assets (FWA) 项目的核心玩法与生态参与方式。本篇技术文章将聚焦于底层实现,通过对核心智能合约代码的深度拆解,带大家从工程视角剖析 FWA 是如何利用 Solidity 与 OpenZeppelin V5 实现链上扭蛋机制、动态定价以及独特的 Loss-to-Earn(亏损即挖矿) 双向代币激励模型的。
木西2 个月前
web3·智能合约·solidity
硬核拆解 Uniswap V4:从单例架构、EIP-1153 到 Hooks 落地源码复刻在去中心化交易所(DEX)的发展长河中,Uniswap 无疑是行业当中的风向标。回顾 UniswapV3,其引入的集中流动性(Concentrated Liquidity)和多费率级(Fee Tiers)机制彻底颠覆了传统的恒定乘积公式,让资金效率提升了数千倍。然而,V3 的架构依然存在局限性:所有的流动性逻辑、手续费收取以及预言机计算都被硬编码在核心合约之中,导致定制化程度极低,且多池路由交互时会产生高昂的 Gas 费损耗。
木西2 个月前
web3·智能合约·solidity
从理论到实践:Solidity 高性能集中流动性(CLMM)代码复刻与架构优化实战在前面的文章中,我们已经深入剖析了集中流动性(Concentrated Liquidity,简称 CLMM)的核心数学模型、价格区间与 Tick 游标管理机制。本文将跳过枯燥的公式推导,直接基于 Solidity 落地一套高性能、生产级优化的集中流动性协议复刻实现,并对核心架构、关键智能合约、测试验证及部署方案进行全面梳理。
木西2 个月前
web3·智能合约·solidity
深度拆解 DeSci 龙头 OriginTrail:从核心架构到智能合约复刻与全链路测试在去中心化科学(DeSci)与去中心化人工智能(Decentralized AI)的交汇点上,OriginTrail ($TRAC) 毫无疑问是当前市值与落地成熟度最高的行业标杆。不同于关注学术社交或文献出版的社区型项目,OriginTrail 从底层切入,构建了一套去中心化知识图谱(DKG, Decentralized Knowledge Graph) 。
木西2 个月前
web3·智能合约·solidity
破局科研“死亡之谷”:基于 OpenZeppelin V5 与 Viem 深度复刻 VitaDAO 核心治理与资助系统在传统的生物医药(Biotech)研发路径中,实验室里的早期研究(临床前阶段)长期面临着严重的资金匮乏。由于这一阶段距离药品上市和商业变现极其遥远,且失败率极高,传统风险投资(VC)和制药巨头往往望而却步。这导致大量优秀的科学理论与实验成果因为缺乏几十万美元的启动资金而死在实验室里——这在医学界被称为科研的 “死亡之谷” 。
Rockbean3 个月前
web3·智能合约·solidity
10分钟智能合约:进阶实战-7.2 Foundry开发环境欢迎订阅专栏:10分钟智能合约:进阶实战Foundry 是一套用 Rust 编写的以太坊智能合约开发工具链,主打速度快、效率高,且全面支持 Solidity,能让你在合约、测试、部署等环节都使用 Solidity 编写,无需在多种语言间切换。
Rockbean3 个月前
web3·智能合约·solidity
10分钟智能合约:进阶实战-6.4 使合约拒绝服务欢迎订阅专栏:10分钟智能合约:进阶实战本实战将展示一种常见的拒绝服务(DoS)攻击手法:合约在执行退款或奖励分发的循环中,由于某个接收方地址(恶意合约)在接收 ETH 时主动 revert,导致整个交易回滚,从而阻塞所有后续用户的退款操作,造成资金永久锁定。我们将通过一个众筹退款合约,演示攻击者如何利用这一点使合约无法正常提供服务。
Rockbean3 个月前
web3·智能合约·solidity
10分钟智能合约:进阶实战-6.3 重入攻击提取资金欢迎订阅专栏:10分钟智能合约:进阶实战本实战将完整演示重入攻击(Reentrancy Attack)的经典模式:一个看似正常的银行合约,因为“先转账后更新状态”的错误实现,被攻击者利用 receive() 回调反复提款,最终耗尽合约中所有资金。我们将从漏洞分析、攻击合约编写、测试验证到修复方案,走一遍完整的攻防流程。
木西3 个月前
web3·智能合约·solidity
实战:基于 Solidity 0.8.27 与 OpenZeppelin V5 构建多链恶搞代币(以 SPX6900 为例)在 Web3 生态中,迷因币(Meme Coin)凭借其强大的社区共鸣和社交传播力,往往能演变成现象级的资产。其中,SPX6900(代币代码:SPX) 作为一个典型的金融讽刺文化币,以“戏谑标普 500 指数、市值剑指 69 万亿美元”为核心叙事,在以太坊、Solana 和 Base 等多链生态中拥有极高的社区凝聚力。
Rockbean3 个月前
web3·智能合约·solidity
10分钟智能合约:进阶实战-4.3 Delegatecall漏洞欢迎订阅专栏:10分钟智能合约:进阶实战delegatecall 是 Solidity 中一种特殊的低级调用指令,允许合约 A 以合约 B 的代码逻辑执行,但完全使用合约 A 自身的存储、余额和 msg 上下文。它是以太坊可升级模式的基石,但也是智能合约安全的重灾区——存储布局冲突和权限混淆两大核心问题几乎主导了所有 delegatecall 相关漏洞。
Jay-r3 个月前
安全·web安全·区块链·智能合约·solidity
智能合约开发中13种最常见漏洞及修复(精华版)智能合约一旦部署便不可篡改,安全漏洞往往直接导致资产损失。本文提炼13种常见漏洞中最重要的8种,用最简洁的方式给出原理与核心修复方案。
木西4 个月前
web3·智能合约·solidity
Solidity 0.8.27 + OZ V5 实战:构建 AI 驱动的去中心化预测市场核心合约本文将采用 Solidity 0.8.27+ 编译器及最新的 OpenZeppelin Contracts V5 工业级标准库,利用这套能实现极致 Gas 优化与资金安全的前沿现代化 EVM 技术栈,构建并测试一个高性能的去中心化预测市场核心智能合约;同时,本文还将深度剖析 Rain 协议与行业龙头 Polymarket 的本质区别。