跳至主要内容

智慧型合約安全列清單

smart contracts
security
solidity
中等
Trailofbits
2020年9月7日
4 分鐘閱讀

智能合約開發檢查清單

此為一推薦之高階程序來遵照當你編輯你的智慧型合約.

確認已知安全問題:

  • 使用 Slither (opens in a new tab) 檢閱您的合約。 此具一40 內建偵查器來檢查常見程式漏洞. 運行其於各新程式之檢查點並確保此具有一清晰回報(或利用一分流模式來靜音某些問題).
  • 使用 Crytic (opens in a new tab) 檢閱您的合約。 此確認Slither不包含之50額外問題. Crytic能幫助你的團隊來處於開發優勢, 藉由簡單來顯示安全物提於GitHub提取請求.

為你的合約考慮特殊規範:

可視重要安全特徵於你的合約程式:

紀錄重要安全特性並使用自動化測試生成者來判斷其:

最終, 請留心自動工具無法簡單發現之問題:

  • 隱私缺乏性: 所有參與者將能查看你的交易當其排隊於池內.
  • 偷跑運行交易
  • 加密操作
  • 高風險互動與外部Defi部件

尋求協助

以太坊辦公時間 (opens in a new tab) 於每週二下午舉行。 此1小時, 1-對-1對應為一極佳機會來讓任何人來詢問關於安全, 道具使用憂慮, 並取得專家回報關於你的目前選擇方案. 我們將幫助你於此對應機會.

加入我們的 Slack:Empire Hacking (opens in a new tab)。 我們永遠於#crytic 及 #ethereum通道如你有任何問題.

頁面最後更新時間: 2025年2月7日

這個使用教學對你有幫助嗎?