Рубрика «solidity»

За 2024 год из DeFi-протоколов было похищено более $2.2 млрд. В первом полугодии 2025 года эта цифра уже превысила $2.17 млрд — и это только середина года. При этом 60%+ взломанных протоколов имели аудит от известных компаний.

Эта статья — не пересказ новостей. Это технический разбор четырёх ключевых эксплойтов, которые я воспроизводил в тестовой среде при подготовке к аудитам. Для каждого кейса разберём: корневую причину, почему это прошло аудит, как воспроизвести атаку в Foundry, и какие паттерны защиты реально работают.

Кейс 1: Vyper Compiler Bug — $70M из Curve Finance

Дата: 30 июля 2023
По��ери:Читать полностью »

Pendle — это протокол токенизации доходности c элементами трейдинга на вторичном рынке (yield‑trading protocol). Поддерживает несколько EVM‑совместимых сетей.

Основная идея Pendle заключается в разделении активов, которые приносят доход (yield‑bearing token), на две части: principal (основная) and yield (доходная), где основная часть отождествляет эквивалент доходного токена, а доходная часть — прибыль.

В традиционных финансах подобный инструмент существует очень давно. Strip bonds или stripped securities. Разделение облигации на "тело" (principal) и купоны (coupons).

Читать полностью »

Solidity — это статически типизированный язык программирования, ориентированный на контракты и используемый в основном для написания и реализации смарт‑контрактов на блокчейне Ethereum. Создание высококачественных смарт‑контрактов обеспечивает безопасность, надежность и эффективность. В этой статье рассматриваются основные концепции, лучшие практики и примеры создания надежных смарт‑контрактов с помощью Solidity.

Введение в смарт-контракты Solidity

Читать полностью »

Что скрывается за EIP-712: подробный разбор стандарта - 1

EIP-712 - это стандарт для хеширования и подписи типизированных данных. Основная цель заключается в улучшение опыта пользователя, позволяя кошелькам показывать "человекочитаемые" данные подписи.

Стандарт является разновидностью Читать полностью »

История о том, как мы разработали благотворительный web3 сервис для крупнейшей DeFi платформы Lido - 1

Всем привет! Меня зовут Саша Аксёнов, я CEO питерской студии разработки Unistory. Мы разрабатываем SaaS решения с интеграциями web3 & AI технологий.

Читать полностью »

В этой статье я хочу поделиться своим личным опытом развертывания смарт-контрактов двумя различными способами в тестовой сети Sepolia.

Заметьте, основная цель этого материала - продемонстрировать различные подходы к развертыванию смарт-контрактов, а не детальное обучение созданию самих смарт-контрактов. Если вы новичок в программировании и еще не знакомы с JavaScript или Solidity, не беспокойтесь. Все необходимые фрагменты кода для наших смарт-контрактов будут автоматически сгенерированы во время процесса.

Читать полностью »

Как мы форкнули Uniswap v2: гайд, как сделать это быстро и просто - 1

Привет! Что если мы скажем, что сделать форк смарт-контрактов известного протокола не такая сложная задача, как может показаться? В этой статье я расскажу, как мы форкнули смарт-контракты Uniswap v2 и задеплоили их в Polygon zkEVM.  

Базовые знания

Есть два основных репозитория:

Как мы обучали LLM для поиска уязвимостей в смарт-контрактах Solidity - 1

Наша команда в Positive Technologies занимается анализом безопасности смарт-контрактов, исследованием уязвимостей и разработкой инструментов для их обнаружения. Идея использовать LLMЧитать полностью »

У нефтегазовых компаний возникают проблемы с повышением эффективности производственного процесса и снижением затрат на его реализацию. Комбинированное использование технологий Blockchain и IoT открывает множество возможностей для различных компаний. В данной статье рассматриваются возможности идеализации цепочек поставок нефти и управления в этой области - децентрализованная система управления работой независимых предприятий с потоком данных и денежных потоков для международного экспорта, с использованием смарт-контракта на основе публичного блокчейна.

Введение

Читать полностью »

image
*многие называют это событие «hard fork»-ом, но «Виталик» против.

Долгожданный релиз Constantinople должен был состояться 17 января, в 4AM UTC, однако, в очередной раз жестоко обломав несметную армию разработчиков countdown счетчиков этому не суждено будет сбыться.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js