Bảo mật hợp đồng thông minh Solidity không cần phải là một bí ẩn. Tất cả các vector khai thác hiện đang lưu hành trong lĩnh vực tiền điện tử đều có thể truy nguyên về một tập hợp các mẫu lỗ hổng đã biết. Một phân loại toàn diện về mọi khai thác Solidity đã được xây dựng—từ các cuộc tấn công reentrancy đến lỗi tràn số nguyên, sơ hở kiểm soát truy cập đến kỹ thuật front-running. Các nhà phát triển nghiên cứu danh mục khai thác này sẽ nhận ra rằng các vụ hack crypto hiếm khi giới thiệu các vector tấn công mới. Chúng chủ yếu là các biến thể của các chủ đề đã tồn tại. Các nguyên tắc cơ bản về an ninh vẫn giữ nguyên: hiểu rõ toàn bộ phân loại khai thác, kiểm tra mã của bạn theo từng mẫu, và bạn đã loại bỏ phần lớn bề mặt tấn công.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
9
Đăng lại
Retweed
Bình luận
0/400
PonziWhisperer
· 01-17 17:15
Nói đúng đấy, nhưng vấn đề là phần lớn các dự án không thực sự nghiêm túc làm các cuộc kiểm tra này...
Xem bản gốcTrả lời0
shadowy_supercoder
· 01-17 00:11
Nói hay đấy, nhưng trong thực tế, bao nhiêu nhóm thực sự hiểu rõ bộ này? Phần lớn vẫn là bị hack mới biết có nhiều rủi ro như vậy
Xem bản gốcTrả lời0
NervousFingers
· 01-16 10:47
Thành thật mà nói, những thủ đoạn cũ rích về an toàn của Solidity đều đã nắm rõ nhưng vẫn bị hacker tấn công, chủ yếu vẫn phải dựa vào các công ty kiểm toán để kiểm tra và đảm bảo an toàn.
Xem bản gốcTrả lời0
ImaginaryWhale
· 01-14 17:54
ngl Lý thuyết này nghe có vẻ ổn, nhưng trong thực tế vẫn phải vấp ngã mới hiểu... Luôn có những nhà phát triển tự cho là đã nắm vững nền tảng an toàn, kết quả vẫn bị một biến thể nào đó lợi dụng.
Xem bản gốcTrả lời0
TestnetFreeloader
· 01-14 17:52
Nói đúng rồi, nhưng nói đi cũng phải nói lại, có bao nhiêu dev thực sự đã học xong bộ này? Phần lớn vẫn là vừa viết vừa cầu nguyện thôi ha
Xem bản gốcTrả lời0
FloorSweeper
· 01-14 17:47
Nói thật lòng, lý thuyết này nghe có vẻ ổn, nhưng số lượng dev có thể kiểm tra tất cả các lỗ hổng là rất ít ỏi
Xem bản gốcTrả lời0
MoonRocketman
· 01-14 17:33
Nghe có vẻ như đang nói an toàn chính là việc khắc phục từng lỗ hổng đã biết, nhưng trong các dự án thực tế tại sao vẫn ngày ngày xảy ra sự cố?
Xem bản gốcTrả lời0
GweiWatcher
· 01-14 17:28
Nói đúng, nhưng thực tế là phần lớn các nhà phát triển sẽ không đọc kỹ mục đó...
Bảo mật hợp đồng thông minh Solidity không cần phải là một bí ẩn. Tất cả các vector khai thác hiện đang lưu hành trong lĩnh vực tiền điện tử đều có thể truy nguyên về một tập hợp các mẫu lỗ hổng đã biết. Một phân loại toàn diện về mọi khai thác Solidity đã được xây dựng—từ các cuộc tấn công reentrancy đến lỗi tràn số nguyên, sơ hở kiểm soát truy cập đến kỹ thuật front-running. Các nhà phát triển nghiên cứu danh mục khai thác này sẽ nhận ra rằng các vụ hack crypto hiếm khi giới thiệu các vector tấn công mới. Chúng chủ yếu là các biến thể của các chủ đề đã tồn tại. Các nguyên tắc cơ bản về an ninh vẫn giữ nguyên: hiểu rõ toàn bộ phân loại khai thác, kiểm tra mã của bạn theo từng mẫu, và bạn đã loại bỏ phần lớn bề mặt tấn công.