OWASP Безопасность смарт-контрактов (SCS)

Присоединяйтесь к Slack-каналу OWASP Smart Contract Security

Обсуждения и поддержка
Это официальный репозиторий GitHub проекта OWASP Smart Contract Security (SCS). Эта комплексная инициатива предоставляет стандарты безопасности, руководства и ресурсы для разработки, аудита и верификации смарт-контрактов. Экосистема SCS состоит из взаимосвязанных подпроектов, которые дополняют друг друга для продвижения надежных практик безопасности и соответствия требованиям в смарт-контрактах, децентрализованных приложениях (dApps) и блокчейн-системах на базе EVM.
📚 Обзор
Проект SCS структурирован вокруг нескольких взаимосвязанных ресурсов, каждый из которых служит своей цели в жизненном цикле безопасности смарт-контрактов:
🔗 Как эти компоненты дополняют друг друга
- SCSVS: Основа проекта, предоставляющая структурированную структуру контроля безопасности.
- SCSTG: Демонстрирует, как тестировать и проверять контроли, определенные в SCSVS.
- SCWE: Сопоставляет слабые места с соответствующими контролями, помогая эффективно выявлять и устранять уязвимости.
- Smart Contract Top 10: Повышает осведомленность о критических рисках, предлагая понимание приоритетов мер безопасности.
- Чек-лист SCS: Служит практическим, готовым к внедрению инструментом для быстрой проверки контролей.
Эти ресурсы разработаны для бесшовной совместной работы, создавая единую экосистему для безопасности смарт-контрактов.
🎯 Цели и задачи
- Создать единый стандарт безопасности для разработки и аудита смарт-контрактов.
- Предоставить применимые методики тестирования и ресурсы для специалистов по безопасности.
- Создать таксономию уязвимостей, чтобы помочь разработчикам и аудиторам выявлять и устранять распространенные проблемы.
- Обеспечить соответствие лучшим практикам безопасности с помощью практических инструментов, таких как чек-листы.
- Способствовать подходу, ориентированному на сообщество, для продвижения безопасности смарт-контрактов.
Внести вклад
Мы приветствуем вклад сообщества в улучшение и расширение ресурсов SCS. Если вы заинтересованы в участии, пожалуйста, ознакомьтесь с нашим руководством по внесению вклада.
Чтобы принять участие или связаться с руководством, посетите страницу контактов OWASP.
Взаимодействие с сообществом
Присоединяйтесь к обсуждению и оставайтесь в курсе, следя за сообществом OWASP SCS на наших официальных каналах.
Запросите приглашение, чтобы присоединиться к нашему Slack-каналу #owasp-scs
🛠️ Варианты использования
- Разработчики: Создавайте безопасные смарт-контракты, используя ресурсы SCS в качестве руководства.
- Аудиторы: Используйте SCSTG и SCWE для выявления и устранения уязвимостей.
- Организации: Внедряйте SCSVS для оценки и демонстрации соответствия лучшим практикам безопасности.
- Исследователи: Изучайте проекты SCS для получения информации о новых рисках и слабых местах.
🌐 Посетите нас
Ознакомьтесь с полным проектом на официальном сайте OWASP SCS.