合约层:
智能合约基础安全审计项,其中精度问题是个需要特别注意点
权限过大风险:铸币,授权迁徙
经济模型风险:预挖、团队分配及用途
同链平台迁移风险
新增池风险:添加恶意 Token 薅奖励
合约直接收到打币风险
代币兼容性风险:通缩型代币,777 代币
DoS 风险 : 循环递归,恶意合约拒绝接受以太币
治理合约风险 : 治理投票双花 , 治理垄断风险
链平台迁移风险:各链之间兼容 EVM 的方式可能不一致
闪电贷攻击风险:通过闪电贷对系统稳定性造成影响 (暂定)
预言机操控风险
借贷清算风险:全部清算、部分清算、无人清算、竞价清算
前端层:
精度风险
中间人攻击风险,如替换合约地址
合约替换风险
授权钓鱼风险
Gas Limit 限制风险