En el último año, nosotros (Dedaub) hemos revelado numerosas vulnerabilidades en contratos inteligentes desplegados y hemos recibido 10 recompensas significativas por errores que suman más de $3M. La charla se deriva de esta experiencia: hablaré sobre las herramientas de Dedaub (incluido el explorador de código contract-library.com) y un par de patrones de Solidity que han estado detrás de vulnerabilidades de alto valor que hemos identificado. Sin embargo, el cuerpo principal de la charla se centrará en una pregunta simple: "¿qué puedo hacer como desarrollador para hacer que mi auditor de contratos inteligentes sea más eficiente y efectivo?" Esto no es muy diferente de preguntar "¿cómo puedo escribir mejor código?" pero tengo la intención de dar consejos prácticos, basados en numerosas auditorías (y momentos de desesperación).
De alguna manera, esta es una actualización de charlas anteriores de los últimos 10 meses aproximadamente. Por ejemplo, charlas dadas en el Solidity Summit:
y en Chainlink SmartCon 2022:
La propuesta actual actualiza estas charlas con contenido técnico ligeramente diferente: tanto por nuevos elementos, como porque estoy manteniendo los elementos que mejor funcionan. (Por ejemplo, tuve una charla en TrustX que resultó ser un poco "demasiado técnica". Las anteriores parecen ser "justo lo que se necesita").
Yannis Smaragdakis