دانستنی ها

ممیزی Auditقرارداد هوشمندSmart Contract  

ممیزی Auditقرارداد هوشمندSmart Contract  

با توجه به پیشرفت‌های سریع در حوزه قراردادهای هوشمند Smart Contracts و گسترش استفاده از فناوری بلاک‌چین Blockchain در صنایع مختلف، بررسی و تحلیل امنیتی این قراردادها اهمیت بیشتری پیدا کرده است.

آسیب پذیری Delegatecall to Untrusted Callee

آسیب پذیری Delegatecall to Untrusted Callee

Delegatecall یک نوع ویژه از فراخوانی پیام است. این دستور تقریباً مشابه با فراخوانی پیام عادی است، به جز اینکه آدرس مقصد در زمینه (context) قرارداد فراخوانی‌کننده اجرا می‌شود و msg.sender و msg.value همانند قبل باقی می‌مانند

آسیب پذیری DoS With Block Gas Limit

آسیب پذیری DoS With Block Gas Limit

هنگامی که قراردادهای هوشمند مستقر می‌شوند یا توابع داخل آن‌ها فراخوانی می‌شوند، اجرای این اقدامات همیشه به مقدار مشخصی گس نیاز دارد که بر اساس میزان محاسبات لازم برای تکمیل آن‌ها تعیین می‌شود

آسیب پذیری  Weak Sources of Randomness from Chain Attributes

آسیب پذیری  Weak Sources of Randomness from Chain Attributes

توانایی تولید اعداد تصادفی در انواع مختلفی از برنامه‌ها بسیار مفید است. یک مثال واضح، DAppهای شرط‌بندی هستند که در آن‌ها از مولد اعداد شبه‌تصادفی برای انتخاب برنده استفاده می‌شود. با این حال، ایجاد منبع تصادفی قوی در اتریوم بسیار چالش‌برانگیز است

@2025 codeauditplus.com Your code, Fortified