Keamanan kontrak pintar Solidity tidak perlu menjadi misteri. Semua vektor eksploitasi yang saat ini beredar di dunia crypto dapat dilacak kembali ke sekumpulan pola kerentanan yang sudah dikenal. Sebuah taksonomi komprehensif dari setiap eksploitasi Solidity yang terdokumentasi sudah ada—dari serangan reentrancy hingga bug overflow integer, flaw kontrol akses hingga teknik front-running. Pengembang yang mempelajari katalog eksploitasi ini akan menyadari bahwa peretasan crypto jarang kali memperkenalkan vektor serangan baru. Mereka sebagian besar merupakan variasi dari tema yang sudah ada. Dasar-dasar keamanan tetap konstan: pahami taksonomi eksploitasi lengkap, audit kode Anda terhadap setiap pola, dan Anda telah mengeliminasi sebagian besar permukaan serangan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
0/400
PonziWhisperervip
· 14jam yang lalu
Benar sekali, tetapi masalahnya adalah sebagian besar tim proyek sama sekali tidak akan melakukan audit ini dengan serius...
Lihat AsliBalas0
shadowy_supercodervip
· 01-17 00:11
Bagus sekali, tetapi dalam kenyataan, berapa banyak tim yang benar-benar memahami semua ini? Kebanyakan orang baru menyadari ada banyak jebakan setelah mereka dibobol.
Lihat AsliBalas0
NervousFingersvip
· 01-16 10:47
Sejujurnya, semua trik lama dalam keamanan solidity sudah dipahami, tetap saja bisa diretas. Intinya tetap mengandalkan perusahaan audit untuk memastikan keamanannya.
Lihat AsliBalas0
ImaginaryWhalevip
· 01-14 17:54
ngl Teori ini terdengar bagus, tetapi dalam praktiknya kita tetap harus jatuh bangun untuk benar-benar memahaminya... Selalu ada pengembang yang menganggap mereka menguasai dasar-dasar keamanan, tetapi akhirnya tetap saja dimanfaatkan oleh varian tertentu
Lihat AsliBalas0
TestnetFreeloadervip
· 01-14 17:52
Benar sekali, tapi kembali lagi, berapa banyak developer yang benar-benar menyelesaikan semua ini? Kebanyakan masih sambil menulis sambil berdoa, ya kan?
Lihat AsliBalas0
FloorSweepervip
· 01-14 17:47
Sejujurnya, teori ini terdengar bagus, tetapi sangat sedikit developer yang benar-benar dapat menyelesaikan audit semua celah keamanan.
Lihat AsliBalas0
MoonRocketmanvip
· 01-14 17:33
Terdengar seperti mengatakan bahwa keamanan adalah menutup setiap celah yang diketahui satu per satu, tetapi mengapa dalam proyek nyata tetap saja terjadi masalah setiap hari?
Lihat AsliBalas0
GweiWatchervip
· 01-14 17:28
Benar sekali, tetapi kenyataannya sebagian besar pengembang sama sekali tidak akan membaca katalog itu dengan serius...
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)