用攻击者抢跑、用户成交、攻击者尾随三笔交易解释三明治攻击,说明滑点、价格影响、拆单和受保护提交如何组合防护。同时区分正常价格影响与MEV损失,给出链上复盘证据、动态最小到账和私有提交失败回退的检查方法。
汇总与「安全」相关的文章,帮助你系统了解该主题。
用攻击者抢跑、用户成交、攻击者尾随三笔交易解释三明治攻击,说明滑点、价格影响、拆单和受保护提交如何组合防护。同时区分正常价格影响与MEV损失,给出链上复盘证据、动态最小到账和私有提交失败回退的检查方法。
SIWE把域名、地址、URI、chain ID、nonce和时间写进标准登录消息。本文给出服务端逐项验证、一次性nonce与会话绑定流程。同时覆盖EOA与ERC-1271合约钱包的不同验签路径,以及cookie、并发nonce和代理头等传统Web安全边界。
地址投毒利用首尾相似地址污染交易历史。本文给出零值诱饵取证、完整地址复核、白名单和误转后的处置流程。并补充跨链网络核对、硬件钱包完整地址确认、企业地址簿双人变更与误转后的证据保全步骤。
比特币的nLockTime、CLTV与CSV都能限制何时花费,却分别作用于交易、脚本、绝对时间和相对时间。本文用同一条时间轴拆解三者,并给出签名前核对高度、MTP、version与sequence的清单。
CREATE2用部署者地址、salt和init code哈希计算确定性合约地址,让代码部署前就能得到收款入口。本文拆解EIP-1014公式,区分创建代码与运行时代码,并说明预计算地址、碰撞和工厂合约的核验边界。
Solana普通交易会因recent blockhash过期,Durable Nonce则用链上Nonce Account为离线签名和多签协调延长提交窗口。本文解释账户、权限、首条推进指令以及nonce复用与延迟广播风险。
eth_getProof返回accountProof、storageProof、余额、nonce、codeHash和storageHash,可把RPC读数验证到指定区块stateRoot。本文拆解两级证明链,并提示固定区块、latest漂移与客户端编码差异。
EIP-1153加入TLOAD与TSTORE,让合约在一笔交易内共享临时状态并在交易结束后自动清空。本文比较瞬态存储与永久存储的生命周期、Gas、代理调用和重入锁边界。
Cancun后的SELFDESTRUCT通常只转移余额,不再删除合约代码和存储;只有同一笔交易中创建又销毁才保留旧行为。本文拆解EIP-6780语义、历史区块和升级迁移风险。
智能合约钱包没有普通私钥,不能只用ecrecover验签。ERC-1271定义isValidSignature与magic value,让Safe、多签和账户抽象钱包按链上规则确认签名,并允许有效性随状态变化。