合约审计

合约层:

  1. 智能合约基础安全审计项,其中精度问题是个需要特别注意点

  2. 权限过大风险:铸币,授权迁徙

  3. 经济模型风险:预挖、团队分配及用途

  4. 同链平台迁移风险

  5. 新增池风险:添加恶意 Token 薅奖励

  6. 合约直接收到打币风险

  7. 代币兼容性风险:通缩型代币,777 代币

  8. DoS 风险 : 循环递归,恶意合约拒绝接受以太币

  9. 治理合约风险 : 治理投票双花 , 治理垄断风险

  10. 链平台迁移风险:各链之间兼容 EVM 的方式可能不一致

  11. 闪电贷攻击风险:通过闪电贷对系统稳定性造成影响 (暂定)

  12. 预言机操控风险

  13. 借贷清算风险:全部清算、部分清算、无人清算、竞价清算

前端层:

  1. 精度风险

  2. 中间人攻击风险,如替换合约地址

  3. 合约替换风险

  4. 授权钓鱼风险

  5. Gas Limit 限制风险

Licensed under CC BY-NC-SA 4.0