很多 DeFi 事件最后会被概括成“舍入错了几个 wei”“小数精度有问题”。发现者通常不是靠肉眼盯着小数位碰…
如果你是开发者,想学习智能合约攻击的原理,不必先把它理解成“黑客技巧”。更合适的理解是: 智能合约其实就是一个…
不少人看到 DeFi 攻击新闻后会产生一个疑问:如果攻击者没有管理员密码、没有预言机私钥,也没有盗走任何用户的…
看到“攻击者通过预言机虚假价格抽走金库”这样的新闻,普通人的第一反应通常是:他是不是随便拿一个钱包,伪造一笔交…
“我没泄露助记词”并不等于钱包安全。真实风险往往藏在更日常的动作里:给陌生 DApp 签名、长期不清理授权、安…
行情剧烈时,人最容易做两种事:错过以后追进去,亏损以后加大仓位证明自己没错。可一笔交易的质量,不取决于有没有抓…
刚接触链上钱包时,地址、助记词、私钥、签名、授权常常混在一起理解。最先需要建立的不是操作清单,而是边界:地址用…
链上数据服务很容易从一个“查余额”的小需求,长成把地址、币种、行情、任务队列、RPC 返回、历史校验全堆进一张…
市场总会出现一些很像的故事:某一年像上一轮的起点,某个季度常有波动,热点似乎又要轮回。历史可以帮助建立观察框架…
永续合约的资金费率,常被包装成一种稳定收益:资金费为正时,多头付费给空头;为负时,空头付费给多头。可真正决定账…