web3区块链
2026/8/26大约 4 分钟
Web3 区块链
本专栏聚焦 Web3 与区块链技术,以 Web3 区块链学习总纲(西蒙学习法 · 十大阶段 · 18 周)为主线,从零基础的密码学一路讲到智能合约开发、安全攻防、DeFi 协议与 Layer 2,系列文章按大纲逐步展开。基准版本:以太坊 Fusaka / Solidity 0.8.36 / Foundry v1.0(2026-08 核验)。
学习路线
系列文章(按学习顺序,占位待学)
阶段 0 · 地基与密码学(5 篇)
阶段 1 · 比特币(4 篇)
阶段 2 · 以太坊核心(5 篇)
- 账户模型与状态机:以太坊的世界状态
- 交易全解:类型、签名与 EIP-1559 费用
- EVM 执行模型与 Gas:逐条执行一笔交易
- 节点与 JSON-RPC:亲手当一次客户端
- 状态存储:MPT、RLP 与存储槽(了解级)
阶段 3 · Solidity 与 Foundry(8 篇)
- Foundry 上手:forge、anvil、cast、chisel
- Solidity 语法 I:合约骨架、值类型与函数
- 语法 II:引用类型与数据位置
- 语法 III:映射、数组、结构体与事件
- 继承、接口、库与抽象合约
- 收付款实战:payable、fallback 与转账三种方式
- Foundry 测试:cheatcodes、fuzz 与 invariant
- 部署与验证:forge script、Sepolia 与 Etherscan
阶段 4 · 代币标准(5 篇)
- ERC-20 与 OpenZeppelin:亲手发一个代币
- ERC-721 / ERC-1155:NFT 与元数据
- ERC-4626 金库标准与通胀攻击
- 可升级合约:代理模式与存储槽
- 合约工程模式:工厂、多签与时间锁
阶段 5 · DApp 全栈(5 篇)
- 客户端 API:viem/ethers 与 JSON-RPC 封装
- 钱包连接:EIP-1193、EIP-6963 与多钱包
- DApp 前端实战:从 0 到 1 一个完整应用
- 链上数据与 The Graph 子图
- 去中心化存储:IPFS 与 Arweave
阶段 6 · 安全攻防(7 篇)
- 攻击面与威胁模型:OWASP 智能合约 Top 10
- 重入攻击:从 The DAO 到今天的变体
- 访问控制漏洞:权限错置与签名滥用
- 算术漏洞与预言机操纵
- MEV:抢跑、三明治与闪电贷攻击
- 工具链:Slither、fuzz 与形式化验证
- 审计方法论:像审计师一样审查合约
阶段 7 · DeFi 协议(8 篇)
- DeFi 全景与可组合性
- AMM 演进:恒定乘积到集中流动性到 hooks
- 借贷协议:Aave 的利率模型与清算
- 稳定币三形态与监管(GENIUS Act 时代)
- 预言机:Chainlink 价格喂送实操
- 质押与再质押:从 ETH Staking 到 EigenLayer
- 治理与 DAO:代币投票的工程实现
- 代币经济学:发行、分配与释放曲线
阶段 8 · 共识与扩容(6 篇)
- PoS 共识:验证者、罚没与 Gasper
- 扩容路线图:Rollup-centric、blobs 与 PeerDAS
- Optimistic Rollup 与 OP Stack 实操
- ZK Rollup:零知识证明与有效性证明
- 跨链桥:机制与史上最大盗案群
- 账户抽象:ERC-4337 与 EIP-7702