主流自动化智能合约审计工具横向对比测试

本文对比了成都链安科技的VaaS-ETH与Smartdec、Securify、QSP在智能合约安全审计上的表现。VaaS-ETH在精确度、检测能力、分析和用户体验上具有优势,而其他工具存在误报、无结果或使用障碍。测试涉及代币合约和竞拍合约,涵盖ERC20标准、整型溢出、安全项等关键检测点。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文将成都链安科技有限公司开发的VaaS-ETH自动智能合约形式化验证平台精简版与国际知名的类似产品,如SmartDec、Securify、QSP进行了横向对比测试。测试结果表明,VaaS-ETH在安全检测精确度、检测能力、结果分析、用户体验等方面均存在较大优势。

本文分为两个部分,使用两个功能不同的案例合约,分别为代币合约和竞拍合约。

智能合约安全检测项:包括10大类,27小项

1 . ERC20 Token Standard

2 . Race condition

3 . Sensitive Function Call

4 . Not Recommended

5 . Solidity Coding Conventions

6 . Security Items

7 . Integer Overflows

8 . Assert Fails

9 . Gas Limit

10 . Compiler warnings or errors

 

第一部分 代币合约安全审计对比测试

 

合约名称: BIGCAdvancedToken

合约地址链接: 0xa6768Ab9252e71cA6bBaDA32B21B91a1cB703C63 

合约介绍:此合约为以太坊链上真实的发币合约

 

1、成都链安科技VaaS工具测试结果

审计结果显示该合约存在下述问题:

Solidity Coding Conventions (Solidity 编程规范)

1行:solidity版本未固定,

ERC20 Standard   (ERC20 标准)

12行:transferOwnership函数中,没有检测新的owner是否是零

52行:transfer函数缺少返回值,不符合ERC20规范

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值