所有以太坊开发者都清楚以太坊世界的一条铁律:合约一旦发布就无法修改。因此,对于合约的发布基本上都采用一种慎之又慎的态度,期望在发布前可以做到尽善尽美,力争合约能正常运行一万年。可是,智者千虑必有失,合约发布百分百不出问题几乎是不可能任务。
Solidity智能合约有关安全和代码质量标准的建议
在本文中,我将解释如何使用一些智能合约安全工具(Mythril、MythX、Slither、Manticore、Security、SmartCheck)来查找和利用以太坊智能合约中的安全漏洞。文章将涵盖基本原理和高级技术,例如测试安全属性、比较这些安全工具。
Move是一种用于编写安全智能合约的编程语言,最初是由 Facebook 开发的。目前,区块链领域的主要参与者是Solidity。
详细介绍了智能合约dos攻击,及真实案例分析
逆向 EVM - 解析原始Calldata数据
通过ContractFuzzer来理解以太坊Fuzz技术
通过Slither工具理解以太坊数据流分析技术
Solidity如何优化Gas费用
理解 EVM 解构Solidity合约 1 - 字节码