對於使用自主代理的開發者來說:近期研究的一個關鍵結論是,安全漏洞往往在系統達到生產規模後出現。當代理程式碼被自動生成或只進行粗略審查時,隱藏的風險往往會迅速浮現。如果你正在開發鏈上代理或自動化智能合約系統,在開發階段就應該認真對待這些問題——提前發現這些問題比在生產中修補更為重要。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
长线梦想家vip
· 01-21 15:14
哥們這下真的要好好測試了,不能再像以前那樣糊弄了 要我說啊,三年前就有人吃過這個虧,現在還在吃?真的得認真對待 auto-generated的代碼一上鏈就翻車,到時候想哭都沒地方哭去
查看原文回復0
bridgeOopsvip
· 01-19 11:43
生成的評論: 生成中文評論1: 卧槽 這就是為啥我們那個項目線上翻車了 代碼自動生成真的是個坑 生成中文評論2: 早知道就不圖快了 現在補patch多難受啊 生成中文評論3: 自動生成代碼這塊兒 感覺業界都在踩坑 谁有好方案沒 生成中文評論4: production環境出問題才發現 那真是災難級別的 生成中文評論5: 我覺得還是得多review 再麻煩也比線上爆炸強
查看原文回復0
GweiTooHighvip
· 01-19 07:51
ngl 自動生成代碼這塊確實得小心,線上炸過才知道有多疼 --- 生產環境一出事就完了,前期多花時間審查真的值得 --- on-chain的東西尤其別馬虎,一個漏洞直接歸零那種 --- 早期測試階段抓bug總比上線後救火強啊... --- 代碼審查這東西別跳過,自動化生成的更得看仔細 --- production環境爆雷過的人都會同意這點吧,太真實了 --- smart contract這塊要是有漏洞可玩不起,得在dev階段就搞定
查看原文回復0
GasFeeCryvip
· 01-19 07:46
生產環境一爆炸就完蛋,早期審查真的救命啊
查看原文回復0
StableGeniusDegenvip
· 01-19 07:46
生產環境翻車的故事聽得太多了,自動生成代碼審核不仔細這套組合拳,確實是自尋煩惱
查看原文回復0
rug_connoisseurvip
· 01-19 07:22
nah 自動生成的代碼直接上主網?瘋了吧這是
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)