OWASP Smart Contract Security (SCS)

Únete al Slack de OWASP Smart Contract Security

Discusiones y soporte
Este es el repositorio oficial de GitHub del proyecto OWASP Smart Contract Security (SCS). Esta iniciativa integral proporciona estándares de seguridad, guías y recursos para el desarrollo, auditoría y verificación de contratos inteligentes. El ecosistema SCS está compuesto por subproyectos interconectados que se complementan entre sí para promover prácticas de seguridad sólidas y cumplimiento en contratos inteligentes, aplicaciones descentralizadas (dApps) y sistemas blockchain basados en EVM.
📚 Descripción general
El proyecto SCS está estructurado en torno a varios recursos interrelacionados, cada uno con un propósito distinto en el ciclo de vida de la seguridad de los contratos inteligentes:
🔗 Cómo se complementan estos componentes
- SCSVS: La base del proyecto, que proporciona un marco estructurado de controles de seguridad.
- SCSTG: Demuestra cómo probar y validar los controles definidos en el SCSVS.
- SCWE: Mapea las debilidades con los controles relevantes, ayudando a identificar y mitigar vulnerabilidades de manera eficaz.
- Smart Contract Top 10: Crea conciencia sobre los riesgos críticos, ofreciendo información para priorizar las medidas de seguridad.
- SCS Checklist: Sirve como una herramienta práctica y lista para implementar para la verificación rápida de controles.
Estos recursos están diseñados para trabajar juntos sin problemas, creando un ecosistema unificado para la seguridad de los contratos inteligentes.
🎯 Propósito y objetivos
- Establecer un estándar de seguridad unificado para el desarrollo y la auditoría de contratos inteligentes.
- Proporcionar metodologías de prueba accionables y recursos para profesionales de la seguridad.
- Crear una taxonomía de vulnerabilidades para ayudar a desarrolladores y auditores a identificar y abordar problemas comunes.
- Facilitar el cumplimiento de las mejores prácticas de seguridad mediante herramientas prácticas como listas de verificación.
- Fomentar un enfoque impulsado por la comunidad para avanzar en la seguridad de los contratos inteligentes.
Contribuir
Animamos a la comunidad a contribuir para mejorar y ampliar los recursos de SCS. Si estás interesado en contribuir, consulta nuestra guía de contribución.
Para participar o contactar con el liderazgo, visita la Página de contacto de OWASP.
Interactúa con la comunidad
Únete a la discusión y mantente actualizado siguiendo a la comunidad de OWASP SCS en nuestros canales oficiales.
Solicita una invitación para unirte a nuestro canal de Slack #owasp-scs
🛠️ Casos de uso
- Desarrolladores: Crea contratos inteligentes seguros utilizando los recursos de SCS como modelo.
- Auditores: Aprovecha la SCSTG y la SCWE para identificar y mitigar vulnerabilidades.
- Organizaciones: Implementa el SCSVS para evaluar y demostrar el cumplimiento de las mejores prácticas de seguridad.
- Investigadores: Explora los proyectos de SCS para obtener información sobre riesgos y debilidades emergentes.
🌐 Visítanos
Explora el proyecto completo en Sitio web oficial de OWASP SCS.