தந்தி-ஐகான்
whatsapp-icon
நிபுணர் வழிகாட்டுதலின் கீழ் உங்கள் டோக்கன் மேம்பாட்டு பிரச்சாரத்தைத் தொடங்குங்கள்.

டோக்கன் வைத்திருப்பவர்களை ஊக்குவிக்கும் டோக்கன்களின் வகைகள் யாவை?

ஏப்ரல் 13, 2023
அதன் நன்மைகளை அனுபவிக்க ERC 865 டோக்கனை உருவாக்குங்கள்.

நெறிப்படுத்தப்பட்ட பரிவர்த்தனைகளுக்கான ERC-865 டோக்கன் மேம்பாட்டோடு தொடங்குங்கள்.

ஏப்ரல் 18, 2023
வலைப்பதிவுகள் > 2023 இல் ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு பாதிப்புகளை சமாளிப்பதற்கான வழிகள்

2023 இல் ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு பாதிப்புகளை சமாளிப்பதற்கான வழிகள்

முகப்பு > வலைப்பதிவுகள் > 2023 இல் ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு பாதிப்புகளை சமாளிப்பதற்கான வழிகள்
ஆன்டியர் அணி விவரக்குறிப்பு

ஆன்டியர் அணி

சந்தைப்படுத்தல் குழு

✨ AI சுருக்கம்

  • ஸ்மார்ட் ஒப்பந்தங்கள் ஏராளமான நன்மைகளை வழங்கினாலும், அவை பாதுகாப்புக் குறைபாடுகளிலிருந்து விடுபட்டவை அல்ல.
  • இந்த வலைப்பதிவு, மறுநுழைவுத் தாக்குதல்கள், முன் ஓட்டம், முழு எண் வழிதல், நேரமுத்திரைச் சார்பு, DoS தாக்குதல்கள் மற்றும் கட்டாய ஊட்டம் போன்ற பரவலான பாதுகாப்பு அபாயங்களை எடுத்துக்காட்டுகிறது.
  • கையேடு தணிக்கை (ஆவணப்படுத்தல் மற்றும் விவரக்குறிப்பு பகுப்பாய்வு உட்பட) மற்றும் தானியங்கு தணிக்கை (ஃபஸ்ஸிங், சோதனை மற்றும் நிலையான பகுப்பாய்வு) போன்ற திறன்மிகு ஒப்பந்தத் தணிக்கை நுட்பங்கள் மூலம் இந்தப் பாதிப்புகளைச் சரிசெய்வதன் முக்கியத்துவத்தை இது வலியுறுத்துகிறது.
  • திறம்பட்ட ஸ்மார்ட் ஒப்பந்தப் பாதுகாப்பிற்கு, ஆன்டியர் நிறுவனத்தில் உள்ளவர்களைப் போன்ற திறமையான தணிக்கையாளர் குழுவை ஈடுபடுத்துவது இன்றியமையாதது என்று அந்தப் பதிவு வலியுறுத்துகிறது.
  • ஆன்டியர், குறிப்பிட்ட தொழில்நுட்பத் தேவைகளுக்கு ஏற்ப வடிவமைக்கப்பட்ட விரிவான ஸ்மார்ட் ஒப்பந்த உருவாக்கம் மற்றும் தணிக்கை சேவைகளை வழங்குகிறது.

பாரம்பரிய ஒப்பந்தங்களுடன் ஒப்பிடும்போது, ​​செலவுத் திறன், துல்லியம் மற்றும் நம்பகத்தன்மை ஆகியவற்றில் எண்ணற்ற நன்மைகளைக் கொண்ட ஒரு சிறந்த தீர்வுதான் ஸ்மார்ட் ஒப்பந்தங்கள் என்பதை நாம் ஒப்புக்கொள்ள வேண்டும். இருப்பினும், மற்ற நிரல்களைப் போலவே, ஸ்மார்ட் ஒப்பந்தங்களும் பல பாதிப்புகளுக்கும் பிழைகளுக்கும் உள்ளாகின்றன. எனவே, ஸ்மார்ட் ஒப்பந்தப் பாதுகாப்பு பாதிப்புகளைச் சமாளிப்பதற்கான வழிகளைக் கண்டறிவது அவசியமாகும். ஆயினும், மேலும் தொடர்வதற்கு முன், ஸ்மார்ட் ஒப்பந்த உருவாக்கச் செயல்பாட்டின் போது ஏற்படக்கூடிய சில பொதுவான அபாயங்களைப் பாருங்கள் .

பரவலான ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு பாதிப்புகள் 

  • மறுநுழைவு தாக்குதல் 

தீங்கிழைக்கும் முகவர்கள் ஏற்கனவே உள்ள நிரலை செயல்படுத்துவதற்கு முன்பு ஸ்மார்ட் ஒப்பந்தத்தில் உள்ள ஒரு செயல்பாட்டை மீண்டும் மீண்டும் அழைக்க "மீண்டும் நுழையும் பிழை"யைப் பயன்படுத்தும்போது மறு நுழைவு தாக்குதல் நிகழ்கிறது. சுரண்டுபவர்கள் ஒப்பந்தத்தின் நிதியைத் திரும்பப் பெற ஒரு செயல்பாட்டை மீண்டும் மீண்டும் அழைக்கிறார்கள் மற்றும் பயனர்களின் தரவுக்கு கடுமையான அச்சுறுத்தல்களை ஏற்படுத்துகிறார்கள். 

  • முன்னோக்கி 

முன்னோக்கிச் செல்வது என்பது வரவிருக்கும் பரிவர்த்தனைகளின் செயலாக்க வரிசையைப் புரிந்துகொள்வதும், தீங்கு விளைவிக்கும் செயல்களைச் செய்வதற்கு ஒரு பரிவர்த்தனையை வரிசையில் முன்னோக்கி வைப்பதும் ஆகும். தீங்கிழைக்கும் நபர்கள், அவற்றின் செயல்படுத்தும் நேரம் மற்றும் வரிசையை அனுமானித்து, ஸ்மார்ட் தொடர்பு செயல்பாடுகள் மற்றும் வழிமுறைகளை முன்கூட்டியே பகுப்பாய்வு செய்யலாம். இத்தகைய தாக்குதல்கள் பெரும்பாலும் பொது Blockchain தளங்களில் நிகழ்கின்றன, மேலும் கிரிப்டோ வர்த்தகத்தின் போது சுரங்கத் தொழிலாளர்களாலும் பயன்படுத்தப்படுகின்றன. 

  • முழு எண் வழிதல் 

தரவு வகைகளால் குறிப்பிடப்படும் குறைந்தபட்ச அல்லது அதிகபட்ச எண்ணிக்கையை விட அதிகமான கணித செயல்பாட்டை நிரல் செயல்படுத்தும்போது, ​​ஸ்மார்ட் ஒப்பந்த மேம்பாட்டில் டெவலப்பர்கள் முழு எண் வழிதல் சிக்கலை எதிர்கொள்கின்றனர். உதாரணமாக, Solidity 256-பிட் எண்களை நிர்வகிக்கிறது. எனவே, மதிப்பை 1 ஆல் அதிகரிப்பதும் குறைப்பதும் முறையே வழிதல் மற்றும் கீழ் ஓட்டத்திற்கு வழிவகுக்கும். 

  • நேர முத்திரை சார்பு 

பரிவர்த்தனை குறியீட்டைக் கொண்டிருப்பதாலும், முக்கியமான தர்க்கத்தை செயல்படுத்தப் பயன்படுவதாலும், ஹேக்கர்கள் block.timestamp செயல்பாட்டை எளிதாகக் கையாள முடியும். நேர முத்திரை சார்பு ஒப்பந்தத்தின் நடத்தையைப் பாதிக்கும் ஸ்மார்ட் ஒப்பந்தக் குறியீட்டின் பகுதிகளை அடையாளம் காண்பது மிகவும் எளிது. 

  • DoS (சேவை மறுப்பு) தாக்குதல்

மற்ற பயனர்கள் தங்கள் ஏலங்களை வைப்பதைத் தடுக்கவும், ஒப்பந்தம் சரியாகச் செயல்படுவதைத் தடுக்கவும் தாக்குபவர்கள் bid() செயல்பாட்டை மீண்டும் மீண்டும் அழைக்கிறார்கள். மேலும், நெட்வொர்க்கிற்குள் எந்தவொரு கட்டணத்தையும் மாற்றியமைக்க ஹேக்கர்களால் fallback() செயல்பாட்டைப் பயன்படுத்தலாம்.  

  • கட்டாயப்படுத்தி உணவளித்தல் 

தீங்கிழைக்கும் நபர்கள் ஈதரை ஸ்மார்ட் ஒப்பந்தங்களுக்கு வலுக்கட்டாயமாக மாற்றுவதன் மூலம் இருப்புச் சரிபார்ப்புகளைக் கையாளுகிறார்கள். 1 Wei உடன் ஒரு ஒப்பந்தத்தை உருவாக்கி நிதியளிப்பதன் மூலமும், குறியீட்டை செயல்படுத்த அனுமதிக்காத ஒரு செயல்பாட்டை அழைப்பதன் மூலமும் இதைச் செய்யலாம்.        

சிறந்த ஸ்மார்ட் ஒப்பந்த தணிக்கை சேவைகளைப் பெறுங்கள்

இலவச டெமோவைத் திட்டமிடுங்கள்

ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு பாதிப்புகளை முறியடிக்க முக்கிய தணிக்கை நுட்பங்கள் 

ஒரு ஸ்மார்ட் ஒப்பந்த மேம்பாட்டு நிபுணர் முழுமையான தணிக்கை செயல்பாட்டைச் செயல்படுத்த தானியங்கி தணிக்கை அல்லது கைமுறை தணிக்கை நுட்பத்தைப் பயன்படுத்தலாம். 

1. கையேடு தணிக்கை 

ஸ்மார்ட் ஒப்பந்த மேம்பாட்டு சேவை வழங்குநர்களின் குழு, மறு நுழைவு தாக்குதல்கள், தொகுப்பு சிக்கல்கள் மற்றும் மோசமான குறியாக்க நடைமுறைகளைக் கண்டறிய குறியீட்டை கைமுறையாக மதிப்பாய்வு செய்கிறது. நிரல் குறியீட்டில் உள்ள குறைபாடுகளைக் கண்டறிவதோடு மட்டுமல்லாமல், கைமுறை தணிக்கையைச் செய்வது தணிக்கையாளர்களுக்கு மறைக்கப்பட்ட பிழைகள் மற்றும் வடிவமைப்பு சிக்கல்களைக் கண்டறிய அனுமதிக்கிறது. ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு தணிக்கையாளர்கள் பின்பற்றும் சில கைமுறை தணிக்கை நுட்பங்கள் இங்கே: 

  • ஆவண பகுப்பாய்வு 

தயாரிப்பு வடிவமைப்பு மற்றும் கட்டிடக்கலை தேவைகள் போன்ற விவரங்களுடன் தணிக்கையாளர்கள் முழு ஆவணத்தையும் மதிப்பாய்வு செய்ய வேண்டியிருப்பதால், இது மிகவும் நேரத்தை எடுத்துக்கொள்ளும் கையேடு தணிக்கை நுட்பங்களில் ஒன்றாகும். இந்த நுட்பம் தணிக்கையாளர்கள் நிரல் கட்டுப்பாடுகள், சொத்து ஓட்டம், ஒப்பந்தங்களுக்கு இடையிலான தொடர்பு, அச்சுறுத்தல் மாதிரிகள், இடர் குறைப்பு நடவடிக்கைகள் மற்றும் பலவற்றைப் புரிந்துகொள்ள அனுமதிக்கிறது. 

  • விவரக்குறிப்பு பகுப்பாய்வு 

இது தயாரிப்பு விவரக்குறிப்புகளை கோடிட்டுக் காட்டும் மற்றும் செயல்பாட்டு வடிவமைப்பை வரையறுத்து, விரிவான திட்ட ஆவணங்களை கண்காணிக்கும் செயல்முறையாகும். விவரக்குறிப்பு பகுப்பாய்வு செய்வதன் மூலம் திட்டத்தின் வளர்ச்சி மற்றும் வடிவமைப்பின் போது செய்யப்பட்ட ஏதேனும் குறைபாடுகள் அல்லது அனுமானங்களை தணிக்கையாளர்கள் அடையாளம் காண முடியும். 

2. தானியங்கி தணிக்கை 

ஸ்மார்ட் ஒப்பந்த பாதுகாப்பு தணிக்கை கருவிகள் பிழைகளை தானாகவே கண்டறிந்து பிழைகளைக் கண்டறியப் பயன்படுகின்றன. சந்தைக்கு விரைவான நேரம் உள்ள திட்டங்களில் தானியங்கி தணிக்கை செய்யப்படுகிறது. தானியங்கி தணிக்கையின் கீழ் வரும் சில தணிக்கை முறைகள் இங்கே: 

  • குழப்பம் 

எதிர்பாராத மற்றும் சீரற்ற வெளியீடுகளுடன் ஒப்பந்தங்களை ஒருங்கிணைப்பதன் மூலம் அவற்றை தானாகவே சோதிக்கும் செயல்முறையே ஃபஸ்ஸிங் ஆகும். நினைவக கசிவுகள், செயலிழப்புகள், தோல்வியுற்ற உள்ளமைக்கப்பட்ட குறியீடு செருகல்கள் மற்றும் பல போன்ற ஸ்மார்ட் ஒப்பந்த பாதிப்புகளை அடையாளம் காண ஃபஸ்ஸிங் தணிக்கையாளர்களுக்கு உதவுகிறது. 

  • சோதனை 

நிரல் நோக்கம் கொண்டபடி செயல்படுகிறதா என்பதைச் சரிபார்க்க ஸ்மார்ட் ஒப்பந்த சோதனை செய்யப்படுகிறது. இந்த நுட்பம் மென்பொருள் மேம்பாட்டு சோதனையைப் போன்றது, இது தணிக்கையாளர்களுக்கு திட்டத்தின் முதிர்ச்சியைக் குறிக்க உதவுகிறது மற்றும் பாதிப்பு மதிப்பீடுகளுக்கு பல விளிம்பு நிகழ்வுகளை வழங்குகிறது. 

  • நிலையான பகுப்பாய்வு

இது தரவு ஓட்டம் மற்றும் கட்டுப்பாட்டு ஓட்ட பகுப்பாய்வு ஆகியவற்றின் கலவையாகும். எல்லையற்ற சுழல்கள் முதல் திரும்பும் அறிக்கைகள் வரை, முழு நிரலிலும் கட்டுப்பாட்டு ஓட்டத்தை ஆய்வு செய்ய கட்டுப்பாட்டு ஓட்ட பகுப்பாய்வு செய்யப்படுகிறது. மறுபுறம், தரவு ஓட்ட பகுப்பாய்வு நிரல் முழுவதும் தரவு எவ்வாறு பயன்படுத்தப்படுகிறது, சேமிக்கப்படுகிறது மற்றும் மறுசீரமைக்கப்படுகிறது என்பதை தீர்மானிக்கிறது.  

இறுதி எண்ணங்கள்

மேலே பட்டியலிடப்பட்டுள்ள அனைத்து ஸ்மார்ட் ஒப்பந்தப் பாதுகாப்பு நுட்பங்களையும் செயல்படுத்துவதற்கு, ஒரு முழுமையான ஸ்மார்ட் ஒப்பந்தத் தணிக்கையாளர் குழு தேவைப்படுகிறது. இருப்பினும், எல்லாத் தணிக்கையாளர்களாலும் ஸ்மார்ட் ஒப்பந்தத் தணிக்கைச் செயல்முறையைச் செயல்படுத்தும் திறன் இருப்பதில்லை. எனவே, இதுபோன்ற சூழ்நிலையில் ஆன்டியர் (Antier) போன்ற ஸ்மார்ட் ஒப்பந்த மேம்பாட்டுச் சேவைகளை வழங்கும் ஒரு முன்னணி நிறுவனத்தைத் தொடர்புகொள்வது அறிவுறுத்தப்படுகிறது.

வணிகங்கள் தங்கள் தொழில்நுட்பத் தேவைகளுக்கு ஏற்ப ஸ்மார்ட் ஒப்பந்த மேம்பாடு மற்றும் தணிக்கை சேவைகளை வழங்க உதவுவதற்காக, திறமையான பாதுகாப்பு தணிக்கையாளர்களின் குழுவை நிறுவனம் கொண்டுள்ளது. கடந்த இரண்டு ஆண்டுகளாக மேம்பட்ட ஸ்மார்ட் ஒப்பந்த மேம்பாட்டு சேவைகளுடன் பல்வேறு துறைகளைச் சேர்ந்த வாடிக்கையாளர்களுக்கு ஆன்டியர் சேவை செய்து வருகிறது. உங்கள் ஸ்மார்ட் ஒப்பந்த மேம்பாட்டுத் தேவைகளைப் பகிர்ந்து கொள்ள இன்றே எங்கள் பாதுகாப்பு தணிக்கையாளர்களைத் தொடர்பு கொள்ளுங்கள்.  

ஆசிரியர்:
ஆன்டியர் அணி விவரக்குறிப்பு

ஆன்டியர் அணி சென்டர்

சந்தைப்படுத்தல் குழு

ஆன்டியரின் தலையங்கக் குழு, கிரிப்டோ, டோக்கனைசேஷன், DeFi, NFTகள் மற்றும் Blockchain ஆகியவற்றில் அதிக தாக்கத்தை ஏற்படுத்தும் உள்ளடக்கத்தை வெளியிட, தொழில் ஆராய்ச்சியை நடைமுறை நிபுணத்துவத்துடன் இணைக்கிறது.

கட்டுரை மதிப்பாய்வு செய்யப்பட்டது:
டி.கே. ஜூனாஸ்
எங்கள் நிபுணர்களிடம் பேசுங்கள்





    தொடர்புடைய இடுகைகள்

    ஜூலை 31, 2026

    டாம்ல் ஸ்மார்ட் ஒப்பந்தத் தணிக்கைகள்: கேன்டன்-தரப் பாதுகாப்பிற்கான 2026 முழுமையான வழிகாட்டி

    ✨ AI சுருக்கம்: இந்த வலைப்பதிவு ஸ்மார்ட் ஒப்பந்தத்தின் முக்கியத்துவத்தைப் பற்றி விவாதிக்கிறது. [...]
    ஜூலை 6, 2026

    AI முகவர்களுக்கான ஸ்மார்ட் ஒப்பந்தத் தணிக்கை: அறிமுகப்படுத்துவதற்கு முன் ஒவ்வொரு நிறுவனமும் சரிபார்க்க வேண்டியவை

    ✨ செயற்கை நுண்ணறிவு சுருக்கம்: செயற்கை நுண்ணறிவு (AI) ஒரு முடிவெடுக்கும் உதவிக் கருவியிலிருந்து மாறி வருகிறது. [...]
    ஜூலை 1, 2026

    லேயர் 2 தீர்வுகளுக்கான சிறந்த ஸ்மார்ட் ஒப்பந்தத் தணிக்கை நடைமுறைகள்: ஆர்பிட்ரம், பேஸ் மற்றும் zkSync

    ✨ AI சுருக்கம்: இந்த வலைப்பதிவு ஸ்மார்ட் ஒப்பந்தத்தின் முக்கியத்துவத்தை எடுத்துரைக்கிறது. [...]