智能合约 什么是 Multicall?钱包里一笔交易,为什么能连续做多件事 Multicall 把多个函数调用打包进同一笔交易,可组合原子操作,也可能隐藏授权与资产变化。本文讲清原理、失败模式与核查方法。
智能合约 什么是 Event 和 Log?区块浏览器为什么能找到每笔代币转账 Event 是合约执行时留下的链上日志,钱包和浏览器通过 Topics 与 Data 建立历史。本文讲清日志结构、状态区别、索引与仿冒风险。
智能合约 什么是 Merkle Proof?空投名单为什么只用一个 Root 就能验证 Merkle Tree 能把大量名单压成一个 Root,领取者用短 Proof 证明自己属于集合。本文讲清树、叶子、验证路径、重复领取与实现风险。
智能合约 什么是 delegatecall?借用别人的代码,为什么改的是自己的合约存储 delegatecall 会借用目标合约代码,却在调用合约的地址、余额和存储上下文执行。本文讲清代理升级、存储冲突、初始化与权限风险。
钱包与安全 什么是签名重放攻击?同一份钱包签名,为什么可能被再次使用 重放攻击不需要伪造签名,而是重复或跨环境使用真实授权。本文讲清 Nonce、期限、chainId、验证合约与 EIP-712 的保护边界。
钱包与安全 什么是重入攻击 Reentrancy?合约还没记账,钱为什么能被反复取走 重入攻击利用外部调用期间的回调,在合约状态尚未更新时重复执行旧条件。本文用大白话讲清原理、常见类型、CEI 与重入锁。
钱包与安全 什么是角色权限 AccessControl?分开铸币、暂停和升级权就安全了吗 AccessControl 能把铸币、暂停和升级等权限拆给不同角色,但最高管理员仍可能重新分配权力。本文讲清角色、管理员与完整核查方法。
钱包与安全 什么是合约所有权 Owner?“放弃所有权”真的等于安全吗 Owner 是智能合约的高权限入口,但放弃 Owner 不代表所有权限消失。本文讲清 onlyOwner、所有权转移、Renounce 和完整核查方法。
入门科普 什么是代理合约 Proxy?地址没有变,代码为什么还能升级 代理合约让地址和状态保持不变、业务逻辑可以升级。本文讲清代理、实现合约和 delegatecall 的关系,以及普通用户如何检查升级权限。
入门科普 什么是代币精度 Decimals?钱包里的 1 枚币,合约为什么记成一串整数 代币合约通常只记录最小单位整数,Decimals 决定钱包如何显示小数点。本文讲清换算方法、常见误区,以及余额显示异常时的核对步骤。
入门科普 什么是 UTXO 和找零地址?为什么比特币转账会把一整笔输入都花掉 比特币余额其实由一笔笔未花费输出组成。本文用钞票比喻讲清 UTXO、交易输入、找零地址和矿工费,以及为什么大量小额 UTXO 会增加费用。
钱包与安全 什么是代币授权 Approve?为什么没转账,资产仍可能有风险 DEX 换币前的 Approve 不是普通登录确认,而是在给合约设置代币使用额度。本文讲清无限授权、撤销权限和签名前检查方法。
???? 什么是 Nonce?为什么一笔交易卡住,后面的转账也走不了 Nonce 是同一个地址发出交易时的排队号。本文讲清楚它为什么存在、交易卡住时如何影响后续操作,以及加速、取消和重发背后的真正逻辑。
钱包与安全 什么是 RPC?钱包连不上、余额不显示、交易卡住时为什么要换节点 RPC 是钱包和区块链节点之间的接口。本文用大白话讲清楚钱包为什么需要 RPC、节点异常会造成哪些假象、怎么安全更换 RPC,以及为什么换 RPC 不等于换钱包或转移资产。
钱包与安全 什么是提币地址白名单?为什么大额资产一定要提前设置 提币地址白名单是交易所里很值得开启的安全功能。本文讲清楚它能防什么、不能防什么、新增地址为什么常有冷静期,以及大额转账前如何用备注、小额测试和网络核对降低风险。
入门科普 什么是交易哈希 TxID?转账后怎么查进度、查到账、查是否失败 交易哈希就像链上交易的小票。本文讲清楚 TxID 是什么、在哪里复制、怎么用区块链浏览器查询转账状态,以及为什么链上成功不一定等于交易所已经入账。
钱包与安全 充值时为什么要填 Memo / Tag?少填会怎样,怎么避免转错 有些交易所充值不只要地址,还要 Memo、Tag 或备注码。本文讲清楚它们为什么存在、哪些链常见、少填或填错会发生什么,以及新手怎样用小额测试和核对流程避免损失。