Im vergangenen Jahr haben wir (Dedaub) zahlreiche Sicherheitsanfälligkeiten in implementierten Smart Contracts offengelegt und 10 bedeutende Bug-Bounties in Höhe von über 3 Millionen Dollar erhalten. Der Vortrag basiert auf dieser Erfahrung: Ich werde über die Dedaub-Tools (einschließlich des Code-Explorers contract-library.com) und einige Solidity-Muster sprechen, die hinter den hochpreisigen Sicherheitsanfälligkeiten stehen, die wir identifiziert haben. Der Hauptteil des Vortrags wird sich jedoch auf eine einfache Frage konzentrieren: "Was kann ich als Entwickler tun, um meinen Smart Contract Auditor effizienter und effektiver zu machen?" Das unterscheidet sich nicht viel von der Frage: "Wie kann ich besseren Code schreiben?" Aber ich beabsichtige, umsetzbare Ratschläge zu geben, basierend auf zahlreichen Audits (und Momenten des Haareraufens).
In gewisser Weise ist dies ein Update früherer Vorträge der letzten 10 Monate. Zum Beispiel Vorträge, die beim Solidity Summit gehalten wurden:
und bei Chainlink SmartCon 2022:
Der aktuelle Vorschlag aktualisiert diese Vorträge mit leicht unterschiedlichen technischen Inhalten: sowohl wegen neuer Punkte als auch weil ich die Elemente beibehalte, die am besten funktionieren. (Zum Beispiel hatte ich einen Vortrag bei TrustX, der sich als etwas "zu technisch" herausstellte. Die oben genannten scheinen "genau richtig" zu sein.)
Yannis Smaragdakis