
स्मार्ट कॉन्ट्रैक्ट्स में शोषण योग्य बग्स को समझना

इस परियोजना का उद्देश्य Web3 डेवलपर्स और सुरक्षा विश्लेषकों के लिए एक मूल्यवान संसाधन उपलब्ध कराना है, ताकि स्मार्ट कॉन्ट्रैक्ट्स में शोषणीय बग्स की उनकी समझ को सुगम बनाया जा सके। हम code4rena से निकाले गए शोषणीय बग्स का गहन विश्लेषण करते हैं और प्रत्येक बग को उसकी प्रकृति के अनुसार वर्गीकृत करते हैं।
हमारे प्रारंभिक शोध से पता चलता है कि स्मार्ट कॉन्ट्रैक्ट्स में शोषणीय बग्स का एक उल्लेखनीय अनुपात कार्यात्मक बग्स (functional bugs) है, जिन्हें रीएंट्रेंसी (reentrancy) जैसे सरल और सामान्य ओरेकल्स का उपयोग करके नहीं पहचाना जा सकता। हमारा उद्देश्य ऐसे बग्स के महत्व के बारे में जागरूकता बढ़ाना और चिकित्सकों को उन्हें पहचानने के लिए अधिक परिष्कृत और सूक्ष्म स्वचालित सिमेंटिक ओरेकल्स विकसित करने के लिए प्रोत्साहित करना है।
स्मार्ट कॉन्ट्रैक्ट्स में शोषणीय बग्स की एक महत्वपूर्ण संख्या कार्यात्मक बग्स की श्रेणी में आती है, जिन्हें सरल और सामान्य ओरेकल्स का उपयोग करके नहीं पहचाना जा सकता।
कृपया ध्यान दें कि यह रिपॉजिटरी वर्तमान में सक्रिय विकास के दौर से गुजर रही है, और चल रही code4rena प्रतियोगिताओं के कारण डेटा समय के साथ बदल सकता है।
डेटासेट चार फ़ोल्डरों में व्यवस्थित है:
हम सर्वेक्षण किए गए बग्स को उनकी प्रकृति के आधार पर तीन मुख्य श्रेणियों में वर्गीकृत करते हैं:
चूंकि कार्यात्मक बग्स का वर्गीकरण अस्पष्ट हो सकता है, हम अपने वर्गीकरण मानकों को बेहतर बनाने के लिए सुझावों का स्वागत करते हैं। आप हमारे दस्तावेज़ में अधिक विस्तृत लेबल जानकारी पा सकते हैं, और अधिक जानकारी के लिए हम आपको हमारे वर्तमान वर्गीकरण दिशानिर्देशों को देखने के लिए प्रोत्साहित करते हैं।
हमारा लक्ष्य भेद्यता पहचान तकनीकों की एक व्यापक सूची बनाना है जो Web3 डेवलपर्स और सुरक्षा विश्लेषकों के लिए एक मूल्यवान संसाधन होगी। हम दो मुख्य श्रेणियों पर ध्यान केंद्रित करेंगे:
हम सूची को विस्तारित और बेहतर बनाने में मदद के लिए समुदाय से किसी भी अतिरिक्त सुझाव या योगदान का हार्दिक स्वागत करते हैं।
हमारा मानना है कि भविष्य के web3 सुरक्षा प्रयास कार्यात्मक बग्स की पहचान और संबंधित ओरेकल्स विकसित करने को प्राथमिकता देंगे। इसके लिए, हम उन तकनीकों की एक सूची संकलित करने का इरादा रखते हैं जो स्वचालित सिमेंटिक ओरेकल्स के निर्माण में मार्गदर्शन प्रदान करती हैं। ये तकनीकें विभिन्न सामग्रियों से प्राप्त की जाएंगी, जैसे सहकर्मी-समीक्षित शोध पत्र, प्री-प्रिंट, उद्योग उपकरण और ऑनलाइन संसाधन।
इस अनुभाग में वे ओपन-सोर्स तकनीकें शामिल होंगी जो सार्वजनिक रूप से उपलब्ध हैं और वर्तमान में सक्रिय विकास में हैं। इन तकनीकों का उपयोग Web3 डेवलपर्स और सुरक्षा विश्लेषकों द्वारा सीधे या अन्य उपकरणों के लिए निर्माण खंड के रूप में किया जा सकता है। हम सोर्स-कोड स्तर की तकनीकों को प्राथमिकता देते हैं, जो Web3 विकास और ऑडिटिंग संदर्भों के लिए बेहतर अनुकूल हैं।