Ruka hadi kwenye maudhui makuu

Orodha ya ukaguzi wa usalama wa mkataba mahiri

mikataba mahiri
usalama
solidity
Kati
Trailofbits
7 Septemba 2020
3 dakika za kusoma

Orodha ya ukaguzi wa uundaji wa mkataba mahiri

Huu hapa ni mchakato wa kiwango cha juu tunaopendekeza uufuate unapokuwa unaandika mikataba mahiri yako.

Angalia masuala ya usalama yanayojulikana:

  • Kagua mikataba yako ukitumia Slither (inafunguka katika kichupo kipya). Ina zaidi ya vigunduzi 40 vilivyojengewa ndani kwa ajili ya udhaifu wa kawaida. Iendeshe kwenye kila uingizaji wa msimbo mpya na uhakikishe inapata ripoti safi (au tumia hali ya kuchuja ili kunyamazisha masuala fulani).
  • Kagua mikataba yako ukitumia Crytic (inafunguka katika kichupo kipya). Inakagua masuala 50 ambayo Slither haikagui. Crytic inaweza kusaidia timu yako kufuatiliana pia, kwa kuibua kwa urahisi masuala ya usalama katika Maombi ya Kuvuta (Pull Requests) kwenye GitHub.

Zingatia vipengele maalum vya mkataba wako:

Kagua kwa macho vipengele muhimu vya usalama vya msimbo wako:

Andika sifa muhimu za usalama na utumie vijenereta vya majaribio vya kiotomatiki kuzitathmini:

Hatimaye, kuwa mwangalifu na masuala ambayo zana za kiotomatiki haziwezi kupata kwa urahisi:

  • Ukosefu wa faragha: kila mtu mwingine anaweza kuona miamala yako inapokuwa kwenye foleni katika bwawa
  • Miamala ya kutangulia (front running)
  • Shughuli za kriptografia
  • Mwingiliano hatari na vipengele vya nje vya fedha zilizogatuliwa (DeFi)

Omba msaada

Saa za ofisi za Ethereum (inafunguka katika kichupo kipya) hufanyika kila Jumanne mchana. Vipindi hivi vya saa 1, vya mtu mmoja mmoja ni fursa ya kutuuliza maswali yoyote uliyo nayo kuhusu usalama, kutatua matatizo ukitumia zana zetu, na kupata maoni kutoka kwa wataalamu kuhusu mbinu yako ya sasa. Tutakusaidia kupitia mwongozo huu.

Jiunge na Slack yetu: Empire Hacking (inafunguka katika kichupo kipya). Tunapatikana kila wakati katika chaneli za #crytic na #ethereum ikiwa una maswali yoyote.