2026年10月6日周二

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

一条链接加好一条链:ERC-5094 网络切换 URL 里的字段与陷阱
NFT 与铭文
一条链接加好一条链:ERC-5094 网络切换 URL 里的字段与陷阱

ethereum:network-add 这样的 URL 想把 chainId、RPC 地址、链名、代币符号打包一次填进钱包。ERC-5094 定义了这个格式,也点明了 URL 可被伪造的风险。本文逐字段拆解语法,给出加链前的核验顺序。

先报价后签字再交割:ERC-7968 两阶段授权转账与兜底取款
NFT 与铭文
先报价后签字再交割:ERC-7968 两阶段授权转账与兜底取款

ERC-7968 让支付服务商替用户发起代币转账、代付 gas,但资产记在用户名下的存储合约里,每一笔都要用户签名确认才执行,处理器失联时还能一键全额撤回。本文拆解 proposeTransaction、completeTransaction 与 sendFundsToOwner 的配合关系。

换币不用两头跑:ERC-4931 代币升级接口的比例、状态与零头处理
NFT 与铭文
换币不用两头跑:ERC-4931 代币升级接口的比例、状态与零头处理

旧合约换新合约时,ERC-4931 用一套固定问答回答持有人最关心的问题:源币与目标币是谁、兑换比例多少、升级开着没有、换到零头怎么办。本文拆解 isUpgradeActive、ratio 与 computeUpgrade 的字段语义,并给出升级钓鱼的核验步骤。

芬尼攻击复盘:预挖、零确认与闪电惩罚的同一模型
加密货币百科
芬尼攻击复盘:预挖、零确认与闪电惩罚的同一模型

芬尼攻击要求攻击者预挖秘密链再双花,商家零确认交付是其成立前提。本文从2010年的原始讨论出发,划清它与抢双花、51%攻击的边界,并给出闪电惩罚窗口下的等价防御清单。

四十九对元组装下一辈子的钥匙:闪电通道的承诺秘密链
加密货币百科
四十九对元组装下一辈子的钥匙:闪电通道的承诺秘密链

闪电通道每次状态更新都要换一把承诺密钥,理论上有一万六千多把。本文拆解 per-commitment secret 的 48 位序号与翻转派生算法、接收方为什么只需存四十九组数据,以及这条链条如何撑起惩罚机制。

开闪电通道时先立遗嘱:upfront shutdown script 与关单出口
加密货币百科
开闪电通道时先立遗嘱:upfront shutdown script 与关单出口

闪电通道支持在建通道那一刻锁定未来 cooperative close 的资金出口。本文讲清 upfront_shutdown_script 的协商规则、规范允许与拒绝的脚本形态、它防的劫持场景,以及节点升级地址格式时这条预设遗嘱的双面性。