近期,链安科技利用VaaS-EOS自动化合约审计工具对多个EOS合约进行了安全审计,发现存在整型溢出等问题,部分合约实现不够严谨。为了便于大家在EOS平台写出更加安全的智能合约,我们将发现的一系列问题进行了分析和总结,并给出了建议。
主要存在的问题包括:
一、存在整型溢出错误;
二、权限检查不严谨;
三、API函数的不规范使用;
四、常规代码错误。
近期,链安科技利用VaaS-EOS自动化合约审计工具对多个EOS合约进行了安全审计,发现存在整型溢出等问题,部分合约实现不够严谨。为了便于大家在EOS平台写出更加安全的智能合约,我们将发现的一系列问题进行了分析和总结,并给出了建议。
主要存在的问题包括:
一、存在整型溢出错误;
二、权限检查不严谨;
三、API函数的不规范使用;
四、常规代码错误。