Salt la conținutul principal

Lista de verificare a securității contractelor inteligente

contracte inteligentesecuritatesolidity
Intermediar
Trailofbits
Construirea de contracte securizate(opens in a new tab)
7 septembrie 2020
3 minute de citit minute read

Lista de verificare pentru dezvoltarea contractelor inteligente

Iată un proces în linii mari pe care vă recomandăm să îl urmați pentru scrierea contractelor inteligente.

Verificați dacă există problemele de securitate cunoscute:

Gândiți-vă să includeți funcționalități speciale contractul dvs:

Inspectați vizual funcționalitățile de securitate de importață majoră ale codului dvs:

Documentați proprietățile de securitate de importanță majoră și utilizați generatoarele automate de teste pentru a le evalua:

În sfârșit, fiți vigilent cu privire la problemele pe care instrumentele automate nu le pot găsi cu ușurință:

  • Lipsa de confidențialitate: oricine poate să vă vadă tranzacțiile cât timp acestea se află în coada de așteptare a grupului
  • Tranzacții cu executare devansată (front running)
  • Operațiuni criptografice
  • Interacțiuni riscante cu componente externe DeFi

Solicitați ajutor

Biroul Ethereum este deschis(opens in a new tab) în fiecare marți după-amiază. Aceste sesiuni individuale de 1 oră reprezintă ocazia să ne puneți orice întrebări despre securitate și depanare cu instrumentele noastre, precum și să primiți feedback de la experți cu privire la abordarea dvs. actuală. Vă vom ajuta să parcurgeți acest ghid.

Veniți cu noi pe site-ul Slack: Empire Hacking(opens in a new tab). Vă stăm tot timpul la dispoziție pe canalele #crytic și #ethereum dacă aveți întrebări.

Ultima modificare: @sumitvekariya(opens in a new tab), 29 august 2024

A fost util acest tutorial?