我们是否有任何标准化的安全扫描工具可用于安全代码检查,以获得可靠的语言?如果没有,我们可以在哪些开放资源工具上进行转播?迫切需要作出反应。
发布于 2018-02-07 10:08:27
发布于 2018-02-07 11:29:17
从这里复制的https://consensys.github.io/smart-contract-best-practices/security_工具/工具
rules通过执行样式和组合规则来提高代码质量,从而使代码更易于阅读和检查。
发布于 2022-10-11 07:22:27
这是用于基于可靠性的智能契约https://consensys.github.io/smart-contract-best-practices/security_工具/工具的所有可用安全工具的很好的列表。
我试了几次,下面是我的观察结果。
神话-非常缓慢,但仍然有假阳性。
滑动-开源和良好的结果,但给出假阳性。比神话还快
SolidityScan -比滑动和神话更快速,更容易检测到漏洞。确实是假阳性,但这是可以管理的。
总的来说,我更喜欢SolidityScan
https://ethereum.stackexchange.com/questions/26214
复制相似问题