Keamanan kontrak pintar Solidity tidak perlu menjadi misteri. Semua vektor eksploitasi yang saat ini beredar di dunia crypto dapat dilacak kembali ke sekumpulan pola kerentanan yang sudah dikenal. Sebuah taksonomi komprehensif dari setiap eksploitasi Solidity yang terdokumentasi sudah ada—dari serangan reentrancy hingga bug overflow integer, flaw kontrol akses hingga teknik front-running. Pengembang yang mempelajari katalog eksploitasi ini akan menyadari bahwa peretasan crypto jarang kali memperkenalkan vektor serangan baru. Mereka sebagian besar merupakan variasi dari tema yang sudah ada. Dasar-dasar keamanan tetap konstan: pahami taksonomi eksploitasi lengkap, audit kode Anda terhadap setiap pola, dan Anda telah mengeliminasi sebagian besar permukaan serangan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
9
Posting ulang
Bagikan
Komentar
0/400
PonziWhisperer
· 14jam yang lalu
Benar sekali, tetapi masalahnya adalah sebagian besar tim proyek sama sekali tidak akan melakukan audit ini dengan serius...
Lihat AsliBalas0
shadowy_supercoder
· 01-17 00:11
Bagus sekali, tetapi dalam kenyataan, berapa banyak tim yang benar-benar memahami semua ini? Kebanyakan orang baru menyadari ada banyak jebakan setelah mereka dibobol.
Lihat AsliBalas0
NervousFingers
· 01-16 10:47
Sejujurnya, semua trik lama dalam keamanan solidity sudah dipahami, tetap saja bisa diretas. Intinya tetap mengandalkan perusahaan audit untuk memastikan keamanannya.
Lihat AsliBalas0
ImaginaryWhale
· 01-14 17:54
ngl Teori ini terdengar bagus, tetapi dalam praktiknya kita tetap harus jatuh bangun untuk benar-benar memahaminya... Selalu ada pengembang yang menganggap mereka menguasai dasar-dasar keamanan, tetapi akhirnya tetap saja dimanfaatkan oleh varian tertentu
Lihat AsliBalas0
TestnetFreeloader
· 01-14 17:52
Benar sekali, tapi kembali lagi, berapa banyak developer yang benar-benar menyelesaikan semua ini? Kebanyakan masih sambil menulis sambil berdoa, ya kan?
Lihat AsliBalas0
FloorSweeper
· 01-14 17:47
Sejujurnya, teori ini terdengar bagus, tetapi sangat sedikit developer yang benar-benar dapat menyelesaikan audit semua celah keamanan.
Lihat AsliBalas0
MoonRocketman
· 01-14 17:33
Terdengar seperti mengatakan bahwa keamanan adalah menutup setiap celah yang diketahui satu per satu, tetapi mengapa dalam proyek nyata tetap saja terjadi masalah setiap hari?
Lihat AsliBalas0
GweiWatcher
· 01-14 17:28
Benar sekali, tetapi kenyataannya sebagian besar pengembang sama sekali tidak akan membaca katalog itu dengan serius...
Keamanan kontrak pintar Solidity tidak perlu menjadi misteri. Semua vektor eksploitasi yang saat ini beredar di dunia crypto dapat dilacak kembali ke sekumpulan pola kerentanan yang sudah dikenal. Sebuah taksonomi komprehensif dari setiap eksploitasi Solidity yang terdokumentasi sudah ada—dari serangan reentrancy hingga bug overflow integer, flaw kontrol akses hingga teknik front-running. Pengembang yang mempelajari katalog eksploitasi ini akan menyadari bahwa peretasan crypto jarang kali memperkenalkan vektor serangan baru. Mereka sebagian besar merupakan variasi dari tema yang sudah ada. Dasar-dasar keamanan tetap konstan: pahami taksonomi eksploitasi lengkap, audit kode Anda terhadap setiap pola, dan Anda telah mengeliminasi sebagian besar permukaan serangan.