不是只考你。
先把知识真正讲明白。

从 EVM 的最小心智模型开始,逐步学习钱包安全、Foundry 测试和合约漏洞。 每一课都包含讲解、例子、动手实验和最后的自测。

第一阶段EVM 交易阅读能力
01EVM
FOUNDATIONS
交易calldata调用状态资产流
本阶段作品一篇可复核的链上交易解读
你的本机进度0 / 4 课完成

从 EVM 基础开始。完成状态只保存在当前设备。

继续学习 →

先完成这四门基础课

每门课解决一个具体能力问题。完成条件是能够解释并动手验证,不是看完页面。

02
安全底线

钱包与操作安全

理解钱包、设备、签名、授权、代理与前端之间的真实风险边界。

三级隔离签名前检查开源核验事故响应
约 45 分钟进入课程
03
动手实践

Solidity 与 Foundry

从最小合约开始,用单元、Fuzz、Invariant 和 Fork 测试验证安全属性。

测试隔离CheatcodesFuzzInvariant
约 90 分钟进入课程
04
攻击视角

合约漏洞体系

按真实案例、最小模型、攻击测试、影响计算、修复和回归建立漏洞体系。

访问控制重入精度舍入代理升级
约 80 分钟进入课程
核心模型状态 + 调用 + 价值

审计不是寻找危险关键词,而是持续追踪这三件事如何变化。

读任何合约函数,都先问七个问题

  1. 谁能调用?权限来自地址、角色,还是一条间接调用路径?
  2. 输入可信吗?calldata、签名、预言机和外部返回值都可能被攻击者控制。
  3. 状态怎么变?先读哪些 storage,再修改哪些 storage,失败时是否完整回滚?
  4. 资产去哪里?不要只看事件,核对余额、内部记账与真实转账。
继续阅读完整讲解

每一课怎么学

考试只是最后一步,前面有完整的理解与实践过程。

建立模型

用机制、例子和边界条件理解概念,不背孤立定义。

阅读真实证据

查看源码、交易字段、事件与 trace,建立现实感。

完成 Lab

执行命令或测试,让抽象概念变成可观察结果。

留下作品

最后才闭卷回答,并保存可运行、可复核的能力证据。