A segurança de contratos inteligentes Solidity não precisa ser um mistério. Todos os vetores de exploração atualmente circulando no mundo cripto podem ser rastreados até um conjunto finito de padrões de vulnerabilidade conhecidos. Uma taxonomia abrangente de todas as explorações documentadas de Solidity já existe—desde ataques de reentrância até bugs de estouro de inteiros, falhas no controle de acesso até técnicas de front-running. Desenvolvedores que estudam esse catálogo de explorações perceberão que os hacks cripto raramente introduzem novos vetores de ataque. São principalmente variações de temas existentes. Os fundamentos de segurança permanecem constantes: compreenda a taxonomia completa de explorações, audite seu código contra cada padrão, e você eliminou a maior parte da superfície de ataque.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
ImaginaryWhalevip
· 5h atrás
ngl Esta teoria soa bem, mas na prática é preciso levar um susto para entender... Sempre há desenvolvedores que acham que dominam os fundamentos de segurança, mas acabam sendo explorados por alguma variação.
Ver originalResponder0
TestnetFreeloadervip
· 5h atrás
Não está errado, mas por falar nisso, quantos desenvolvedores realmente aprenderam tudo isso? A maioria ainda deve estar escrevendo e rezando ao mesmo tempo, haha
Ver originalResponder0
FloorSweepervip
· 5h atrás
Para ser honesto, esta teoria parece boa, mas há poucos desenvolvedores capazes de revisar todas as vulnerabilidades de forma completa.
Ver originalResponder0
MoonRocketmanvip
· 5h atrás
Parece que está a dizer que segurança é fechar todas as vulnerabilidades conhecidas, mas na prática, por que é que ainda acontecem problemas todos os dias nos projetos?
Ver originalResponder0
GweiWatchervip
· 5h atrás
Dizendo a verdade, mas a realidade é que a maioria dos desenvolvedores nem sequer lêem seriamente esse diretório...
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)