跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
DEX API
探索 DEX API
DEX API 文档
API Key 管理
区块链浏览器
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
使用教程
学院
帮助中心
探索 Web3 Giveaway 活动,每周丰厚奖励等您来领取
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-5.64%
USELESS
+16.28%
IKUN
-14.8%
gib
-3.62%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+0.08%
ALON
+4.28%
LAUNCHCOIN
+20.89%
GOONC
-4.61%
KLED
-12.87%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
-0.14%
Boopa
+2.19%
PORK
-1.12%
主页
pashov
安全审计 @PashovAuditGrp 天使投资@PashovCapital
查看原文
pashov
8 小时前
开发者分叉项目的安全提示 始终从经过严格审计的提交中进行分叉,而不是从最后一个提交中分叉。使用外部库时也是如此。当然,前提是经过审计的版本在审计后没有已知漏洞。这是个简单的事情,但常常被遗忘,记得去做🫡
2.42K
56
pashov
9月10日 23:17
不幸的是,许多web3团队仍然没有进行适当的代码/PR内部审查。他们只是直接推送到主分支,或者即使他们打开了PR,也会快速批准,而没有进行深入的同行评审。 如果你这样做,你的审计体验将会是一次痛苦的重击。
4.29K
61
pashov
9月10日 00:05
至今,安全研究人员给开发者的最简单建议之一就是“清理你的输入”。 不仅是“用户”输入(方法参数),还有来自你代码中外部调用的输入(例如对预言机的调用)。请现在就去做,拜托🫡
2.39K
49
热门
排行
收藏