跨链桥、预言机、智能合约这些基础设施一旦出问题,影响的往往不是一个用户而是整条链上的资金安全。本类目是站内篇幅最大的分类,专注这些基础设施本身的风险点核验方法:验证者集变化、报价延迟窗口、审计覆盖范围等具体细节。 本类目共收录48篇文章。
- L2 数据费核验:钱包 Gas 不等于回执里的真实成本 — L2 钱包上的 Gas 通常只是执行费。把批次或 blob…
- L2 已确认核验:钱包绿勾不等于主网最终性 — 多数 L2…
- 流动性质押退出核验:二级市场成交不等于队列赎回 — 流动性质押代币把锁仓收据做成可转让份额…
- ERC-4626金库收益核验:份额涨价不等于策略盈利 — 金库份额价格上涨…
- 预言机中位数聚合核验:少数几个喂价源被操纵,中位数真的稳如泰山吗 — 几乎所有主流去中心化预言机网络在介绍自己的价格聚合机制时…
- 跨链消息重放攻击核验:同一笔消息在多链间被重复执行,谁来兜底 — 跨链协议最基础的工作…
- Rollup排序器MEV提取核验:交易排序权到底能被用来拿走用户多少价值 — 大多数基于Rollup架构的Layer2网络…
- 跨链桥验证者惩罚机制核验:签了错误消息,罚金真的会被扣吗 — 跨链桥的安全宣传材料里几乎都会出现一句相似的表述:「验证者若签署恶意或错误的跨链…
- 预言机断路器核验:价格剧烈偏离时,喂价真的会暂停吗 — 在借贷协议和衍生品协议的风控设计中,「断路器」(circuit…
- Rollup强制退出机制:排序器作恶或宕机时,资产真的能拿回来吗 — 「资产托管在以太坊主网…
- 可升级合约代理模式核验:谁能一键换掉你正在用的合约逻辑 — 「这份合约已经过审计」这句话…
- 稳定币跨链流量报告:链上供应分布与周变化 — 这不是一篇写完就不再更新的文章…
- 目的链三明治攻击核验:滑点容差为何被打满 — 跨链兑换里…
- 跨链兑换报价为什么会过期:排队时价格早变了 — 你在聚合器界面点下"兑换"之前看到的那个报价数字…
- 跨链兑换滑点去哪了:套利机器人为何总抢先 — 本系列此前讨论过同链上的MEV与三明治攻击机制——排序权如何被定价…
- AI代理宕机谁该赔:故障责任核验 — 「AI×链上」系列此前讨论过代理的权限边界…
- 小币种跨链兑换:流动性薄,仿冒币多 — 跨链兑换系列前几篇讨论的都是主流资产——ETH…
- 跨链兑换手续费怎么省:拆单前先看清费用结构 — 很多人省手续费的第一直觉是"拆成几笔小额分批换"…
- 跨链兑换卡在中途:源链扣了,目标链没到 — 发起了一笔跨链兑换…
- 跨链兑换前先测一笔:大额转账前该验证什么 — 前面两篇分别讲了跨链兑换的报价核验和路由研究方法…
- 跨链兑换实操核验:报价滑点和到账金额,真的对得上吗 — 这一篇接着「USDT跨链转账安全指南」往下走:那一篇讲的是普通转账——同一种资产…
- AI Agent计费核验:用量是真的,账单就一定对吗 — 这是「AI×链上」系列的最新一篇。前几篇分别讨论了代理的权限边界…
- AI 时代的链上安全研究:机器给结论,人来核验边界 — 这是一篇关于 DeFi…
- DeFi代币授权安全指南:无限授权风险与撤销核验实操 — 在DeFi里被盗的钱…
- DeFi闪电贷攻击与防御:一笔交易掏空资金池的技术解析 — 闪电贷(Flash Loan)是 DeFi…
- DeFi智能合约审计清单:别让漏洞成为黑客的提款机 — 「代码即法律」听起来很酷…
- USDT跨链转账安全指南:网络选择、桥接核验与找回骗局防范 — USDT跨链时…
- 数据可用性层核验:Rollup 说数据「已发布」,谁验证了它真的可被取回 — 「模块化区块链」叙事把一条链拆成执行层…
- 跨链消息协议核验:当资产不再被锁定,谁来证明这条消息是真的 — 跨链桥的老模型是「锁定-铸造」:资产在A链被锁进合约…
- 再质押 AVS 惩罚风险核验:同一份 ETH,同时抵押给几个协议 — 「再质押一份ETH…
- DePIN 算力网络核验:GPU 分布式云的算力是真的、需求是真的吗 — 「全球分布式GPU算力网络」「去中心化算力…
- 账户抽象钱包安全核验:会话密钥授权范围没搞懂,被清空的可能就是你的钱 — 「账户抽象钱包更安全」「非托管…
- 链上取证与资金追踪方法论:被盗资金流向哪里,怎么查 — 每次重大黑客事件发生后…
- AI代理审计日志防篡改核验:日志说它做了什么,谁能证明日志没被改过 — 这是「AI×链上」系列的第八篇。前七篇分别讨论了单代理的权限核验…
- AI代理策略执行核验:一句「按策略执行」,到底是谁在把关 — 这是「AI×链上」系列的第七篇。前六篇分别讨论了单代理的权限核验…
- AI代理身份与凭证核验:这枚身份,还有效吗 — 这是「AI×链上」系列的第六篇。前五篇分别讨论了单代理的权限核验…
- AI代理服务市场核验:谁的报价,值得被信任 — 这是「AI×链上」系列的第五篇。前四篇分别讨论了单代理的权限核验…
- AI代理间自动结算核验:当代理向代理付款,信用链条断在哪一环 — 这是「AI×链上」系列的第四篇。前三篇分别讨论了 AI…
- zkML与链上模型可信执行:证明「跑了」不等于证明「跑对了」 — 这是「AI×链上」系列的第三篇。前两篇分别讨论了 AI…
- AI 预言机与链上数据可信来源:当模型开始生产「事实」,谁来核验它 — 这是「AI×链上」系列的第二篇。上一篇我们讨论了 AI…
- 链上 AI 代理核验:当自动化程序握着你的私钥,权限边界由谁设定 — 这是「AI×链上」系列的第一篇。当越来越多产品宣称由 AI 代理(AI…
- 预测市场结果裁定核验:裁决权到底落在谁手里 — 本文深入拆解预测市场的结果裁定机制:为什么现实世界事件裁定与价格预言机是完全不同…
- 流动性质押代币:为什么代币价格不总是等于底层质押资产 — 本文深入拆解流动性质押代币的信任结构:为什么代币只是对验证者资产池的一份权利凭证…
- 再质押机制核验:同一份抵押品承诺给多个协议,惩罚风险如何叠加 — 本文介绍再质押(Restaking)机制的研究方法:再质押收益如何由基础质押收益…
- Layer2测序器核验:谁在打包你的交易,谁能审查它 — 本文介绍Layer2/Rollup的研究方法:测序器中心化风险如何核验…
- 跨链桥安全核验:资产从没有真正「跨链」,只是在两端被锁定和铸造 — 本系列此前的《审计报告到底审计了什么》《储备证明能证明什么》《团队与开发者活跃度…
- 预言机价格核验:喂价延迟的几个区块,就是操纵者的窗口期 — 在此前的方法论系列中…
- 审计报告说「已审计」,到底审计了什么:从结论到链上复核 — 在前五篇文章中…