漏洞降临 #4:Solana AMM 交换中的香蕉与橙子混淆 —— u64 类型混淆的一课 探讨一个微妙的 Solana 智能合约 bug:在 AMM 交换中 base 与 quote 货币被混用,导致滑点检查失效。学习如何用 newtype structs 防止这类单位混淆错误。 2025年12月4日
Solana LaunchPool 漏洞:一个微小的时序错误如何让闪电贷窃取代币奖励 了解在 Advent of Bugs 第二天暴露的 Solana 启动池关键时序漏洞。了解攻击者如何利用闪电贷在结束与领取阶段操纵存款并不公平地领取代币奖励。 2025年12月2日