熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
在您的審計之旅的早期?
我們創建了一個新的學習資源:Buggy ERC-20s
有缺陷的 ERC-20s 是一個包含 20 個(是的,這是故意的)ERC-20 合約實現的存儲庫,但有一個錯誤。
我們盡可能地使這些bug反映開發人員實際犯的錯誤類型。
這是我們在 Solidity 訓練營中使用的學習練習,但如您所知,我們所有的學習資源都是免費的。
您將銳化您的眼睛以捕捉缺失的行、編譯但行為不正確的代碼以及重要的極端情況。
這不是一個普通的 CTF,我們不提供單元測試供您檢查您的答案,因為這不現實。您必須像審計師通常那樣解決問題!
我們收集了相當多的問題,因為我們希望您在練習中得到一些重複。練習不是一勞永逸的。儘管令牌之間存在一些類似的bug,但沒有任何存儲庫具有相同的bug。每個倉庫都有一個bug,而且bug很嚴重,不是假設的。有些 bug 是明顯的,有些是微妙的。
認為自己經驗豐富?然後,您應該能夠在不到一分鐘的時間內發現每個代碼庫的錯誤。
跳入審計大型代碼庫可能會令人生畏,因此我們將其作為墊腳石。
此儲存庫由 @degenshaker 創建。連結下一步。

13.03K
熱門
排行
收藏