2.2.2 Uniswap合约事件
2020年11月17日,去中心化交易协议Uniswap在执行合约时发生了漏洞,导致攻击者利用该漏洞直接获取了约3000万美元的代币。攻击者通过flash swap的方式在Uniswap上实施攻击。
2.3 合约安全防护
2.3.1 正确的权限设置
通过初步代码审计,对合约函数的权限设定进行合理的设置,诸如设置函数的可见性、检查调用者、权限验证等操作。
2.3.2 谨慎使用同等级别标准的协议
当调用其他合约的函数时,需要对对方合约的安全性做出评估。
2.3.3 多重签名
合约执行一定量的资金操作的时候尽量使用多重签名的镜像来增强安全性。
2.3.4 减少使用委托调用
尽量降低合约之间的依赖,尽量使用view或者pure来代替函数调用。
技术知识的链安全将不断丰富,也会与我们分享一些更为专业的技术之路。
随着这个技术的深入理解,相信我们也能成为更优秀的区块链技术人员。
一、什么叫智能合约 智能合约是时下趋之若鹜的区块链专有名词,其火爆水平与其说定义的模糊不清水平相伴相生。PeterTodd就曾坦言:“没人了解智能合约到底是啥,大家应当必须推测机去执行它。”要了解智能合...
如今我们的日常生活基本上离不了合同书,往大说,工作中是与企业签署的劳动合同书,购房是与房地产公司签署买房合同,购买保险是与车险公司签署保险合同;往变小说,网上购物、定外卖送餐、打的、购买彩票全是与有关的服务项目给予...
比特币有智能合约吗?当然。通用术语中的智能合约是一种数字化协议,在满足预定标准时自动执行。比特币是支持多种智能合约以支持多笔交易的领先货币之一。比特币经过重大升级,使加密货币能够轻松处理更复杂的交易。这些智能合约为加密货...
关于SharkTeam:SharkTeam专注于智能合约安全,由拥有多年一线网络安全和区块链实战经验的团队成员组成,精通区块链和智能合约底层原理,具备完善的区块链漏洞挖掘和智能合约审计能力,可提供全面的威胁建模、合约审计...