GM!建造者
欢迎阅读最新版 HashingBits!本版包含以太坊的激动人心的发展,特别是第 2 层可扩展性解决方案和其他生态系统,如 Solana、EigenLayer、Polygon、NEAR 和 Tezos。深入了解最新的开发者更新,包括 Polkadot 的 Ink v5 版本、用于 web3 DevOps 的 Cyfrin Updraft 和 solidity 更新。及时了解最近的区块链黑客攻击事件,包括 Munchables 因智能合约漏洞损失的 6250 万美元和 CURIO 损失的 1600 万美元。
EtherScope:核心发展
L2 费用降至美分及以下:L2 费用、Gas 费用和扩大市场份额
Optimism 故障证明现已在 OP Sepolia 测试网上上线
在 L2 Networks 的推动下,每日交易量激增,Arbitrum 超越以太坊
欧洲投资银行:
EIP7657:同步委员会削减
EIP7658:轻客户端数据回填
EIP7659:逐步提高 blob 吞吐量
ERC(应用层):
ERC7656:通用代币挂钩合约
EcoExpansions:超越以太坊🚀
索拉纳
Solana 首个流动性引导平台 1intro 上线
Solana 开发人员可以从以太坊和其他生态系统中原生兑换 USDC 代币
Metaplex 现推出 NFT 的下一代标准 Core
多边形
Napoli 升级的第一个汇总改进提案
Polygon AggLayer 将促进 Astar 的 zkEVM 主网启动并实现以太坊互操作性
靠近
链式签名可促进您 NEAR 账户中的跨区块链交易,目前由 Eigenlayer 和 NEAR 质押者保护
论文
Tezos 现已启用 Oxford 2,以增强区块链的灵活性和安全性
该系列由艺术家 Agoria 创作,包含在 Tezos 区块链上铸造的五个独特的 NFT。
自己的层
EigenLayer 的总锁定价值 (TVL) 已达到 112 亿美元。以太坊重新质押协议超越 Aave,成为 TVL 第二大协议。
引入 Edgeless Network:基于 EigenLayer DA 解决方案的 Arbitrum Nitro Chain 上的免费生态系统
DevToolkit:基本功能与创新🛠️
web3py 中间件(v7 beta):基于类的中间件取代了函数式编程范式
使用移动手册来增强 Aptos 和 Sui 的功能
以下是如何制作您自己的 ERC-404 代币!
Polkadot 通过可升级合约增强了安全性,实施了可错方法。
Solidity v0.8.25:Cancun 默认 EVM 版本、代码生成器中使用的 MCOPY 和 TSTORE 使用警告减少到每次编译一次
Ethernaut-cli(工具箱):基于 Hardhat 任务构建,AI 需要 OpenAI API 密钥;测试版
Cyfrin Updraft 增加了 web3 DevOps、Assembly 和形式验证课程
探索知识的深度:研究论文、博客和推文🔖
文章
EigenLayer 的重新质押如何增强 DeFi 的安全性和奖励
EIP-4844 解析:Protodanksharding 是以太坊可扩展性的关键
代币经济学:一种评估代币的方法
BitVM 2:比特币上的无需许可的验证
推文
掌握ECDSA:椭圆曲线数字签名算法。
EigenLayer:关于 Liquid 重新抵押:风险和注意事项
在 plonky2 中验证 plonky3 证明的概念证明
EIP-3074 详解
调查报告
使用区块链和零知识证明进行隐私保护能源交易
用于识别有价值的 zkSync 用户的账户选择模型
观看🎥
Web3 安全观察
文章
这些 PyPI Python 包可能会耗尽你的加密钱包。
智能合约蜜罐攻击实用指南
攻击者滥用云账户来生成数千个加密 CDN 节点。
塞波利亚事件
GitHub 存储库
智能合约审计路线图
OpenZeppelin Ethernaut CTF 2024 挑战与解决方案
研究
如何安全地从受损钱包转移无人认领的代币(作者:Phoebe)。
加密货币隐私技术:patrickd 的防弹范围证明。
Primev 的 Blob 市场中的审查、延迟和预先确认。
工具
deExplorer - 一种用于监控多个区块链上的加密货币动向的工具,可深入了解投资者的行为。它可以观察投资者存入和提取资金的区块链,提供有关跨链交易模式的宝贵数据。
Aderyn - Aderyn 是一款基于 Rust 的静态分析器,专为 Web3 智能合约安全和开发而设计。它全面审视您的智能合约,遍历抽象语法树 (AST) 以查明可疑漏洞。由 Cyfrin 开发。
黑客和诈骗🚨
访问 Quill Monitor
1. 可咀嚼食物
损失约 6,250 万美元
区块链数据显示,周三早上,Blast 区块链上的 Web3 项目 Munchables 因合约被恶意操纵而损失了价值约 6250 万美元的以太币。
Munchables 在 X 上表示,开发人员已经分享了所有私钥以收回资金。
攻击者显然在升级平台智能合约之前将存储的用户资金转移给自己。区块链侦探 ZachXBT 表示,根据攻击者在 GitHub 上的提交活动,攻击者很可能是朝鲜人。他们在 GitHub 上的用户名是“Werewolves0493”,据称为 Munchables 团队工作。
2. 古玩
损失约 1600 万美元
现实世界资产 (RWA) 流动性公司 Curio 遭受了与投票权特权相关的严重漏洞的智能合约攻击,攻击者窃取了价值 1600 万美元的数字资产。
2024 年 3 月 25 日,Curio 报告了由于其系统访问控制存在漏洞而导致的漏洞,该漏洞允许未经授权铸造 10 亿枚 Curio 治理代币 (CGT)。他们计划通过引入 CGT 2.0 来补偿受影响的各方。
该公司向社区通报了此次泄密事件,并将其归咎于基于 MakerDAO 的智能合约的权限逻辑中存在漏洞,这使得攻击者能够铸造 10 亿 CGT。
社区焦点
去中心化德比由 QuillAudits 发起,是展示新 Web3 创意并将企业家与顶级投资者和更广泛社区联系起来的中心。它专为准备推销的创作者、寻找下一个大事件的投资者以及任何对最新区块链技术感兴趣的人而设计。
如果您有能够塑造技术未来的创意或项目,我们很乐意听取您的意见。在此注册以推销您的项目。
查看我们以往的德比投手的见解!