智能合约 什么是 Merkle Proof?空投名单为什么只用一个 Root 就能验证 Merkle Tree 能把大量名单压成一个 Root,领取者用短 Proof 证明自己属于集合。本文讲清树、叶子、验证路径、重复领取与实现风险。
智能合约 什么是 delegatecall?借用别人的代码,为什么改的是自己的合约存储 delegatecall 会借用目标合约代码,却在调用合约的地址、余额和存储上下文执行。本文讲清代理升级、存储冲突、初始化与权限风险。
钱包与安全 什么是签名重放攻击?同一份钱包签名,为什么可能被再次使用 重放攻击不需要伪造签名,而是重复或跨环境使用真实授权。本文讲清 Nonce、期限、chainId、验证合约与 EIP-712 的保护边界。
钱包与安全 什么是重入攻击 Reentrancy?合约还没记账,钱为什么能被反复取走 重入攻击利用外部调用期间的回调,在合约状态尚未更新时重复执行旧条件。本文用大白话讲清原理、常见类型、CEI 与重入锁。
钱包与安全 什么是角色权限 AccessControl?分开铸币、暂停和升级权就安全了吗 AccessControl 能把铸币、暂停和升级等权限拆给不同角色,但最高管理员仍可能重新分配权力。本文讲清角色、管理员与完整核查方法。
钱包与安全 什么是合约所有权 Owner?“放弃所有权”真的等于安全吗 Owner 是智能合约的高权限入口,但放弃 Owner 不代表所有权限消失。本文讲清 onlyOwner、所有权转移、Renounce 和完整核查方法。
入门科普 什么是代理合约 Proxy?地址没有变,代码为什么还能升级 代理合约让地址和状态保持不变、业务逻辑可以升级。本文讲清代理、实现合约和 delegatecall 的关系,以及普通用户如何检查升级权限。
入门科普 什么是代币精度 Decimals?钱包里的 1 枚币,合约为什么记成一串整数 代币合约通常只记录最小单位整数,Decimals 决定钱包如何显示小数点。本文讲清换算方法、常见误区,以及余额显示异常时的核对步骤。