No último ano, nós (Dedaub) divulgamos inúmeras vulnerabilidades em contratos inteligentes implantados e recebemos 10 recompensas significativas por bugs totalizando mais de $3M. A palestra deriva dessa experiência: falarei sobre as ferramentas da Dedaub (incluindo o explorador de código contract-library.com) e alguns padrões de Solidity que estiveram por trás de vulnerabilidades de alto valor que identificamos. No entanto, o foco principal da palestra será uma pergunta simples: "o que posso fazer como desenvolvedor para tornar meu auditor de contratos inteligentes mais eficiente e eficaz?" Isso não é muito diferente de perguntar "como posso escrever um código melhor?", mas pretendo dar conselhos práticos, baseados em inúmeras auditorias (e momentos de puxar os cabelos).
De certa forma, isso é uma atualização de palestras anteriores dos últimos 10 meses. Por exemplo, palestras dadas no Solidity Summit:
e na Chainlink SmartCon 2022:
A proposta atual atualiza essas palestras com conteúdo técnico ligeiramente diferente: tanto por causa de novos itens, quanto porque estou mantendo os elementos que funcionam melhor. (Por exemplo, tive uma palestra na TrustX que acabou sendo um pouco "técnica demais". As acima parecem estar "na medida certa".)
Yannis Smaragdakis