跳到主要内容
Zoran Zhou WEB3 LAB 构建 · 测试 · 记录 English
独立技术子站 / V1

构建并保护面向链上世界的数字资产系统。

钱包集成 · 后端工程 · 产品安全 · 解决方案架构

  1. TYPESCRIPT 类型化事件
  2. VIEM RPC 日志解析
  3. SOLIDITY 防重放校验
  4. FOUNDRY 模糊与不变量测试
  5. SEPOLIA 验证并发布证据
安全事件处理示例 STATIC / V1
SOLIDITY / EXECUTION PREVIEW ~/web3-lab
CONTRACT ReplayGuard EIP-712 / SOLIDITY
  1. TYPEHASH bytes32 constant TYPEHASH = keccak256("TransferAuthorization(bytes32 key,address token,uint256 amount,uint48 deadline)");
  2. DIGEST bytes32 digest = _hashTypedDataV4(keccak256(abi.encode(TYPEHASH, key, token, amount, deadline)));
  3. AUTH if (!SignatureChecker.isValidSignatureNow(signer, digest, signature)) revert InvalidSignature();
  4. EXPIRY if (block.timestamp > deadline) revert Expired(deadline);
  5. REPLAY if (_processed[key]) revert Replayed(key); _processed[key] = true;
  6. AUDIT emit AuthorizationConsumed(key, signer, digest, deadline);

forge test --match-test testReplayProtection -vvvv

就绪

EIP-712 ERC-1271 DEADLINE ATOMIC CONSUME
参考模式 · 不代表已完成实现 STATIC / NO SECRETS

四个技术能力域,一套工程系统。

Lab 按照正在构建和验证的系统组织内容,而不是围绕市场叙事或代币活动组织。

01 / 集成

钱包集成

将产品流程连接到钱包 API、托管接口、RPC 服务、Webhook 与交易生命周期。

  • 钱包 API
  • 区块链 RPC
  • Webhook
  • 交易生命周期
02 / 后端

后端工程

通过明确的状态、事务边界、重试与恢复路径,设计可预测的数字资产流程。

  • TypeScript
  • NestJS
  • PostgreSQL
  • 幂等性
03 / 安全

产品安全

测试授权、签名、钱包业务逻辑、信任边界与安全回归。

  • API 安全
  • 威胁建模
  • 签名安全
  • 回归测试
04 / 方案

解决方案

把需求转化为可解释的概念验证、架构决策与技术文档。

  • 架构设计
  • 集成设计
  • 概念验证
  • 技术文档

重点构建

Lab 的长期核心:展示可以检查的实现、证据、边界与工程决策。

学习成果,仅在可以验证时发布。

公开条目聚焦具体产出、遇到的问题、安全发现、相关代码,以及每项结果的最后验证日期。

目前没有学习成果被标记为已验证。只有在存在具体实现或可记录结果后,公开条目才会出现。
WEB3 验证路线 当前阶段 / 01
  1. 当前阶段 TYPESCRIPT

    类型化链上事件采集

  2. 待推进 VIEM

    RPC 日志解析与 ERC-20 标准化

  3. 待推进 SOLIDITY

    防重放事件登记合约

  4. 待推进 FOUNDRY

    单元、模糊与不变量测试

  5. 待推进 SEPOLIA

    测试网部署、交易哈希与验证报告

技术路线 / TYPESCRIPT → VIEM → SOLIDITY → FOUNDRY → SEPOLIA 验证成果

安全工作始终依附于真实流程。

安全 理论分析 / 未测试

为什么有效的 Webhook 签名仍然不够

关于 Webhook 真实来源与业务唯一处理之间差距的理论安全分析。

理论分析 · 尚未通过实现测试
阅读安全案例

记录数字资产系统的构建、验证与工程边界。

Web3 Lab 是一个独立技术子站,通过具体工作记录钱包集成、数字资产后端工程、产品安全与解决方案架构。

Lab 优先展示实践实现、安全验证、架构决策与可记录的工程成果,并明确区分学习、构建、测试和完成状态。

当前工作用于教育与测试网环境,未经审计,也不处理真实资金。

  1. 01 构建具体原型
  2. 02 验证安全结论
  3. 03 记录决策与限制
  4. 04 明确证据边界