Au cours de l'année passée, nous (Dedaub) avons révélé de nombreuses vulnérabilités dans des contrats intelligents déployés et avons reçu 10 primes de bug significatives totalisant plus de 3 millions de dollars. Cette présentation découle de cette expérience : je parlerai des outils de Dedaub (y compris l'explorateur de code contract-library.com) et de quelques modèles Solidity qui ont été à l'origine de vulnérabilités de grande valeur que nous avons identifiées. Le corps principal de la présentation se concentrera cependant sur une question simple : "que puis-je faire en tant que développeur pour rendre mon auditeur de contrat intelligent plus efficace et performant ?" Cela ne diffère pas beaucoup de la question "comment puis-je écrire un meilleur code ?" mais j'ai l'intention de donner des conseils pratiques, basés sur de nombreux audits (et des moments de désespoir).
D'une certaine manière, il s'agit d'une mise à jour des présentations précédentes des 10 derniers mois environ. Par exemple, des présentations données au Solidity Summit :
et à Chainlink SmartCon 2022 :
La proposition actuelle met à jour ces présentations avec un contenu technique légèrement différent : à la fois en raison de nouveaux éléments, et parce que je conserve les éléments qui fonctionnent le mieux. (Par exemple, j'ai eu une présentation à TrustX qui s'est avérée être un peu "trop technique". Les précédentes semblent être "juste ce qu'il faut".)
Yannis Smaragdakis