我们都知道聪明的契约是一段正常的代码,它可能有意料之外的错误。DAO攻击就是一个错误导致重大损失的例子。假设我想检查智能契约应该满足的所有属性,以便将其称为安全。我已经看到许多项目已经在使用正式的验证来实现精确的规范,但我并不是在谈论这些事情。我要求一些安全的财产,以确保这种安全。
例如,我们知道使用CALL函数将以赛人传输到契约地址可能是一个潜在的漏洞,如果处理不当,就可以利用该漏洞。
发布于 2019-04-05 04:13:58
“测试坎特证明没有虫子”
这是测试的基本规律。
https://ethereum.stackexchange.com/questions/37929
复制相似问题