Solidity 智能合約安全不必是個謎。目前在加密貨幣中流傳的所有漏洞向量都可以追溯到一組有限的已知漏洞模式。已經存在一個全面的 Solidity 漏洞分類法,涵蓋從重入攻擊到整數溢出錯誤,存取控制缺陷到前置攻擊技術。研究這個漏洞目錄的開發者會發現,加密貨幣的駭客攻擊很少引入新穎的攻擊向量,它們大多是現有主題的變體。安全的基本原則保持不變:理解完整的漏洞分類,對你的代碼進行每個模式的審計,這樣就能消除大部分的攻擊面。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
PonziWhisperervip
· 01-17 17:15
說得挺對的,但問題是大多數項目方根本不會認真去做這些審計...
查看原文回復0
shadowy_supercodervip
· 01-17 00:11
說得好,但現實中多少團隊真的會把這套吃透?大多數還是被黑了才知道有這麼多坑
查看原文回復0
NervousFingersvip
· 01-16 10:47
說實話 solidity 安全那套老掉牙的套路都摸透了還是會被黑 主要還得靠audit公司把關
查看原文回復0
ImaginaryWhalevip
· 01-14 17:54
ngl 這套理論聽起來不錯,但實戰中還是得栽跟頭才懂...老是有開發者自以為掌握了安全基礎,結果還是被某個變種利用了
查看原文回復0
TestnetFreeloadervip
· 01-14 17:52
說得沒錯,不過話說回來,有多少dev真的把這套學完了?大多數還是邊寫邊祈禱吧哈
查看原文回復0
Floor_Sweepervip
· 01-14 17:47
說實話,這套理論聽起來不錯,但真正能把所有漏洞都審完的dev少得可憐啊
查看原文回復0
Moon火箭手vip
· 01-14 17:33
聽起來像是在說安全就是把已知漏洞逐一堵死,但實際項目裡怎麼還是天天出事兒呢?
查看原文回復0
Gwei_Watchervip
· 01-14 17:28
說得沒錯,但現實是大多數開發者根本不會認真讀那個目錄...
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)