跳转至主要内容

智能合约安全清单

智能合约安全性solidity
中级
Trailofbits
构建安全的合约(opens in a new tab)
2020年9月7日
4 分钟阅读 minute read

智能合约开发清单

这是一个高级别的过程,我们建议在你编写智能合约时遵循。

检查已知的安全问题:

考虑你的智能合约的特殊功能:

目视检查代码的关键安全功能。

记录关键安全属性,并使用自动化测试生成器对其进行评估:

最后,请注意自动化工具无法轻易找到的问题:

  • 缺乏隐私:当你的事务在池中排队时,其他所有人都可以看到你的事务
  • 抢先提前交易
  • 加密操作
  • 与外部 DeFi 组件的风险互动

寻求帮助

以太坊的办公时间(opens in a new tab)为每周二下午。 这些 1 小时的 1 对 1 会议是一个机会,你可以向我们询问有关安全的任何问题,使用我们的工具进行故障排除,并获得专家对你当前方法的反馈。 我们将帮助你消化本指南。

加入我们的 Slack: Empire Hacking(opens in a new tab)。 如果你有任何问题,可以随时在 #crytic 和 #ethereum 频道上联系我们。

上次修改时间: @sumitvekariya(opens in a new tab), 2024年8月29日

本教程对你有帮助吗?