Skip to content

Conversation

@Max-wht
Copy link

@Max-wht Max-wht commented Jan 11, 2026

介绍合约审计这个工作

介绍合约审计这个工作

- 对合约逻辑、状态管理、权限控制、资产流动等进行深入审查,发现潜在漏洞和风险点。
- 理解项目协议架构,与协议开发者沟通合约设计意图、威胁模型及边界条件。
- 对发现的高危或关键漏洞编写可复现的攻击示例(Proof Of Concept),以便量化风险和验证问题存在。
Copy link
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

请遵循中文排版指北的规则,目前()使用的是英文的

- 熟悉常见合约漏洞场景(比如 reentrant attack,abi-smugging,MEV)并知道如何处理漏洞。
- 熟悉主流 EIP,ERC(比如 ERC20,ERC4626)。
- 能够进行风险评估、区分风险严重级别、建立完整威胁模型。
- 能构建攻击场景以验证高影响性问题(POC, 构建 fuzz test, invarant test),确保审计输出具有可复现验证能力。
Copy link
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

这里的标点、中英文混用,大小写也不对,建议使用 AI 按照排版规则进行优化

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants