Solidity智能合约安全不必是一个谜。当前在加密货币中流传的所有漏洞向量都可以追溯到一组有限的已知漏洞模式。关于每个已记录的Solidity漏洞的全面分类已经存在——从重入攻击到整数溢出漏洞,从访问控制缺陷到前置交易技术。研究这个漏洞目录的开发者会发现,加密黑客攻击很少引入新颖的攻击向量。它们大多是对现有主题的变体。安全的基本原则保持不变:理解完整的漏洞分类,对每个模式进行审计,你就能消除大部分攻击面。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
PonziWhisperervip
· 01-17 17:15
说得挺对的,但问题是大多数项目方根本不会认真去做这些审计...
回复0
shadowy_supercodervip
· 01-17 00:11
说得好,但现实中多少团队真的会把这套吃透?大多数还是被黑了才知道有这么多坑
回复0
NervousFingersvip
· 01-16 10:47
说实话 solidity 安全那套老掉牙的套路都摸透了还是会被黑 主要还得靠audit公司把关
回复0
ImaginaryWhalevip
· 01-14 17:54
ngl 这套理论听着不错,但实战中还是得栽跟头才懂...老是有开发者自以为掌握了安全基础,结果还是被某个变种利用了
回复0
TestnetFreeloadervip
· 01-14 17:52
说得没错,不过话说回来,有多少dev真的把这套学完了?大多数还是边写边祈祷吧哈
回复0
Floor_Sweepervip
· 01-14 17:47
说实话,这套理论听起来不错,但真正能把所有漏洞都审完的dev少得可怜啊
回复0
Moon火箭手vip
· 01-14 17:33
听起来像是在说安全就是把已知漏洞逐一堵死,但实际项目里怎么还是天天出事儿呢?
回复0
Gwei_Watchervip
· 01-14 17:28
说得没错,但现实是大多数开发者根本不会认真读那个目录...
回复0