تخطي إلى المحتوى الرئيسي

قائمة التحقق من أمان العقود الذكية

العقود الذكية
الأمان
solidity
متوسط
Trailofbits
7 سبتمبر 2020
3 دقيقة للقراءة

قائمة التحقق من تطوير العقود الذكية

إليك عملية رفيعة المستوى نوصي باتباعها أثناء كتابة عقودك الذكية.

تحقق من المشكلات الأمنية المعروفة:

  • راجع عقودك باستخدام سليذر (يفتح في علامة تبويب جديدة). يحتوي على أكثر من 40 كاشفًا مدمجًا لنقاط الضعف الشائعة. قم بتشغيله عند كل عملية إيداع برمز جديد وتأكد من حصوله على تقرير نظيف (أو استخدم وضع الفرز لتجاهل مشكلات معينة).
  • راجع عقودك باستخدام Crytic (يفتح في علامة تبويب جديدة). فهو يتحقق من 50 مشكلة لا يتحقق منها سليذر. يمكن لـ Crytic مساعدة فريقك على البقاء على اطلاع دائم أيضًا، من خلال إظهار المشكلات الأمنية بسهولة في طلبات السحب على GitHub.

ضع في اعتبارك الميزات الخاصة لعقدك:

افحص بصريًا ميزات الأمان الهامة في الكود الخاص بك:

قم بتوثيق خصائص الأمان الهامة واستخدم مولدات الاختبار الآلية لتقييمها:

أخيرًا، كن على دراية بالمشكلات التي لا يمكن للأدوات الآلية العثور عليها بسهولة:

  • الافتقار إلى الخصوصية: يمكن لأي شخص آخر رؤية معاملاتك أثناء وجودها في قائمة الانتظار في المجمع
  • معاملات الاستباق (Front running)
  • عمليات التشفير
  • التفاعلات المحفوفة بالمخاطر مع مكونات التمويل اللامركزي (DeFi) الخارجية

اطلب المساعدة

تُعقد الساعات المكتبية لـ إيثيريوم (يفتح في علامة تبويب جديدة) بعد ظهر كل يوم ثلاثاء. تمثل هذه الجلسات الفردية التي تبلغ مدتها ساعة واحدة فرصة لطرح أي أسئلة لديك حول الأمان، واستكشاف الأخطاء وإصلاحها باستخدام أدواتنا، والحصول على تعليقات من الخبراء حول نهجك الحالي. سنساعدك في العمل من خلال هذا الدليل.

انضم إلى Slack الخاص بنا: Empire Hacking (يفتح في علامة تبويب جديدة). نحن متاحون دائمًا في قنوات #crytic و #ethereum إذا كان لديك أي أسئلة.