Инструменты разработчика
Контрольный список аудита безопасности смарт-контрактов — 126 проверок, мульти-цепь (PDF + CSV)
Описание товара
126 проверок аудита смарт-контрактов в одном рабочем контрольном списке, с рейтингом серьёзности, для проектов на EVM и кросс-цепочных проектов.
Большинство контрольных списков для аудита, которые встречаются повсюду, либо являются блог-постами с 20 расплывчатыми пунктами, либо внутренними шаблонами фирмы, которые вы не можете прочитать. Этот представлен как таблица, через которую вы проходите: каждая проверка имеет устойчивый идентификатор (AC-01, RE-04...), уровень серьёзности (CRIT / HIGH / MED / LOW / INFO) и ссылку (ID SWC из реестра SWC, где это применимо).
Что охватывается:
- Контроль доступа и авторизация (15): проверки ролей, tx.origin, двухступенчатое владение, защита инициализатора
- Ребренчинг (reentrancy) и внешние вызовы (12): проверки-эффекты-взаимодействия, кросс-функциональная и только-чтение повторно-вызов, неотмеченные возвращаемые значения
- Оракул и данные ленты (12): актуальность ленты, проверка времени простоя L2-секвенсера, пределы отклонения, отсутствие оценки по спотовой цене
- Стандарты токенов (22): особенности ERC20 (возврат USDT, сборы при передаче, повтор разрешения), хуки ERC721/1155, лимиты эмиссии
- Мосты и межцепочечная передача сообщений (11): защита от повторов, изменяемость подписей, лимиты скорости, инварианты хранения
- Обновляемость (12): схема хранения, авторизация UUPS, семантика инициализатора, временные блокировки
- Предусмотрение перед названием и MEV (11): защитa от просадки/границы времени, инфляция доли первого депозитора, вознаграждения хранителей
- Газ и оптимизация (9): те, что действительно имеют значение, плюс ловушки газа DoS
- Охват событий (9): что обязательно должно излучать событие, что относится к хранению
- Админ и гигиена мульти подписи (13): пороги, временные блокировки, ротация ключей, отсутствие бэкдоров для пользовательских средств
Форматы: PDF для обзорных сессий, CSV для отслеживания в Notion/Sheets/Excel, Markdown, сгруппированный по категориям.
Честные ограничения: это руководство-помощник для ручного обзора, основанное на публичных записях реестра SWC и практиках аудита. Это не аудит и работа по нему не делает код безопасным. Уровень серьёзности = худшее значение, если проверка не выполнена.
Лицензия: персональное + коммерческое использование, включая работу с клиентами. Запрещена повторная продажа или redistribution файлов в их оригинальном виде.
Что вы получите
1 файл · 21.9 KB
- audit-checklist.zipZIP · 21.9 KB
Инструменты разработчика
Контрольный список аудита безопасности смарт-контрактов — 126 проверок, мульти-цепь (PDF + CSV)
Теги
Частые вопросы
Доступ открывается сразу?
Да. Это цифровой товар — скачать его можно сразу после оплаты, прямо из своей библиотеки.
Можно ли использовать в коммерческих проектах?
Условия лицензии задаёт продавец. Перед покупкой прочитайте описание товара — там указаны ограничения на личное, коммерческое и клиентское использование.
Какие условия возврата?
Покупка защищена гарантией возврата в течение 30 дней. Если что-то не так, запросите возврат в своём заказе — заявку рассматривает команда Getly.
Какие форматы и размеры файлов я получу?
Вы скачаете 1 файл — ZIP — всего 21.9 KB.
Обновления бесплатны?
Да — когда продавец выпускает новую версию, вы можете бесплатно скачать актуальные файлы из своей библиотеки. Последние изменения смотрите в истории версий.
Цена
$16.00



