Recent Posts
Messari : 拆解DeFi赛道,寻找子赛道的Alpha
红海pro在国内能用吗 - 0
主要观点DEX 是 DeFi 中收入最高的子赛道,DEX 占 DeFi 赛道收入的一半。借贷协议 TVL 比 DEX 高出近 25%,却少了近 1/4 的收入。永续交易所正在成为用户加杠杆的首选交易所。今年,永续交易所的交易量增长了 20%,而借贷量减少了近 50%。由于独特的资本结构,衍生品赛道的 TVL 是其他 DeFi 赛道的 4-9 倍。流动性质押项目(例如 Lido)是 TVL 增长最快的行业,在过去 90...
盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
随着区块链和链上项目的增长,对多链项目的需求正在变多,跨链桥业务也相应的在增加。哪里有生意,哪里就会有安全问题。跨链桥在为用户提供便利的同时,也为黑客提供了便利,Poly Network 被攻击后,跨链桥的安全问题也随之出现。什么是跨链桥?区块链桥,也称为跨链桥,其连接两个区块链,允许用户从一个链向另一个链发送加密货币。跨链桥通过两个独立平台之间的代币转账、智能合约和数据交换等其他反馈和指令,实现了资金的跨链操作。一种常见的跨链桥的操作如下:用户将资产 A 发送到原链上的一个存储地址,并支付过桥费;资产 A 被智能合约中随机选择的验证者或受信任的托管人锁定;在目标链上发布相同数量的资产 A1,并将资产 A1 发送到目标链上的用户地址。跨链桥存在漏洞跨链桥常见漏洞ChainSwap 攻击事件:2021 年 7 月,跨链资产桥项目 ChainSwap 遭到攻击。跨链桥上的二十多个项目受到攻击,损失了近 800 万美元的资产,导致十多个项目暴跌 99%。这种攻击主要是由于该协议没有严格检查签名的有效性,攻击者可以使用自己生成的签名对交易进行签名。Factory 合约上图中接收方法的主要功能是将用户跨链后的资金转移到目标链的用户地址,需要验证发送链的签名。当前待验证签名个数为 1。由于接收方法的逻辑和名为 ecrecover 和_decreaseAuthQuota 方法并不严格检查签名,攻击者使用了自己产生的签名,但后续合约逻辑没有严格判断映射值签名和其他计算。使攻击者成功地执行接收方法,为自己签名转账资金。Poly...
Howie Su/外送平台送愈快、倒愈快?即时送货新创如何在「超竞争时代」存活?
红海pro在国内能用吗 - 0
ImageSource:facebook/Buyk文/HowieSu商品太快送达在美国容易碰壁即时送货服务(InstantDelivery)是疫情下宅经济一手催化出来的商业模式,在B2C的电商中,身为
用 ChatGPT 快速从零开始变成 Programmer 的方法
编程已经成为一种越来越重要的技能。但是,学习编程可能是一条漫长而艰难的道路。精通不同语言的 ChatGPT 及 Bard 除了能够回答你的问题,帮你写信或回答提问外,它更是非常强的 Programmer 助手。现在有了 ChatGPT,这是一个可以大大简化学习过程的工具。这次谈谈使用 ChatGPT 快速从零开始变成程序员的方法。编程经验的分别将学习编程和使用 ChatGPT 比作一场探险旅程,我们可以从中看出对於有编程经验者和无编程经验者的不同。如果你是一位有编程经验的人,使用 ChatGPT 就好比是带着一个全知全能的导游进行探险。你已经知道基本的地理、气候和生态,而导游(ChatGPT)可以帮助你解决更复杂的问题,如指出隐藏的路径,解释难懂的地质现象,甚至在你迷路时帮助你找到回家的路。这种情况下,ChatGPT 是一个强大的工具,可以帮助你更深入地探索编程的世界,解决困难的问题,并提升你的技能。相反,如果你是一个没有编程经验的人,使用 ChatGPT 就像是带着一位专业的野外生存教练进行探险。你可能对这个新环境一无所知,甚至不知道如何开始。但是,教练(ChatGPT)可以教你基本的生存技巧,如如何建立庇护所,如何寻找食物,如何防止迷路。在这种情况下,ChatGPT 是一个绝佳的学习工具,它可以从最基本的概念开始引导你,并随着你的进步而逐渐引导你进入更深层的主题。理解基础知识编程的基础包括数据类型、变数、控制结构(如 if-else 和 for/while loop)、函数等。这些都是编程语言的核心组件,无论你选择什麽语言,这些基础知识都是必需的。你可以问 ChatGPT 关於这些基础概念的问题,例如:「什麽是变数?」或者「什麽是...



