Solana PDA由种子、程序ID和bump派生,并故意落在Ed25519曲线外。findProgramAddress从255向下寻找首个有效值,得到canonical bump。本文解释唯一性、账户约束和invoke_signed权限。
汇总与「智能合约」相关的文章,帮助你系统了解该主题。
Solana PDA由种子、程序ID和bump派生,并故意落在Ed25519曲线外。findProgramAddress从255向下寻找首个有效值,得到canonical bump。本文解释唯一性、账户约束和invoke_signed权限。
OpenZeppelin Ownable适合单一管理员,Ownable2Step降低误转所有权风险,AccessControl则用角色拆分铸币、暂停和升级权限。本文比较模型、DEFAULT_ADMIN_ROLE和最小权限实践。
Solidity custom error的revert data由4字节错误选择器和ABI参数组成,通常比Error(string)节省Gas。本文比较Error、Panic与自定义错误,给出十六进制解码步骤和伪造边界。
代理合约会把调用委托给实现合约,升级管理员又可能改变实际执行代码。本文解释代理、实现地址、ProxyAdmin、UUPS与Beacon的关系,并给出链上核验升级风险的清单。
Safe Module可以增加替代执行能力,Guard则在交易前后施加检查。本文比较两者如何改变标准多签路径、可能造成的资产或停摆风险,以及启用第三方扩展前后的复核方法。
智能合约地址、代码验证和钱包警告都只能提供部分线索,不能证明绝对安全。本文整理交互前的四层防御检查:官方入口、合约身份、权限能力与本次签名内容,并说明发现异常后如何停止操作。
EIP-7702 让普通以太坊账户在一次交易中临时具备智能账户能力,改善批量操作、费用代付和授权体验。本文解释它与账户抽象的关系、使用场景和授权风险,帮助用户看懂钱包确认页。
ERC-1155 是以太坊生态常见的多代币标准,可在同一合约中管理多种可替代或非同质化资产。本文对比 ERC-721,说明适用场景、批量转账、供应量与授权风险。
账户抽象钱包通过智能合约账户、自定义验证、打包器和代付机制改善以太坊钱包体验,适合理解无助记词、批量交易、代币付费和权限核验的真实边界,并提醒用户关注签名与合约风险。
Uniswap v4 Hooks让流动性池可以接入自定义逻辑,例如动态费率、限价单或风控规则。本文解释 Hooks 的作用、可组合性与合约风险,帮助用户先看懂再交互。