OWASP 智能合约安全 (SCS)

加入 OWASP 智能合约安全 Slack 频道

讨论与支持
这是 OWASP 智能合约安全 (SCS) 项目的官方 GitHub 仓库。该综合计划为智能合约的开发、审计和验证提供安全标准、指南和资源。SCS 生态系统由多个相互关联的子项目组成,它们相互补充,以促进智能合约、去中心化应用 (dApps) 和 EVM 区块链系统中的稳健安全实践和合规性。
📚 概述
SCS 项目围绕多个相互关联的资源构建,每个资源在智能合约安全生命周期中都有其独特作用:
🔗 这些组件如何互补
- SCSVS:项目的基础,提供了结构化的安全控制框架。
- SCSTG:演示如何测试和验证 SCSVS 中定义的控制项。
- SCWE:将弱点映射到相关控制项,有助于有效识别和缓解漏洞。
- 智能合约 Top 10:提高对关键风险的认识,提供确定安全措施优先级的见解。
- SCS 检查清单:作为一个实用的、可立即实施的工具,用于快速验证控制项。
这些资源设计为无缝协作,共同构建一个统一的智能合约安全生态系统。
🎯 目标和目的
- 为智能合约开发和审计建立统一的安全标准。
- 为安全从业者提供可操作的测试方法论和资源。
- 创建一个漏洞分类法,帮助开发者和审计师识别并解决常见问题。
- 通过检查清单等实用工具实现安全最佳实践的合规性。
- 促进社区驱动的方式来推进智能合约安全。
贡献力量
我们欢迎社区贡献,以增强和扩展 SCS 资源。如果您有兴趣贡献,请参考我们的贡献指南。
如需参与或联系领导团队,请访问 OWASP 联系页面。
与社区互动
加入讨论,并通过我们的官方渠道关注 OWASP SCS 社区,以获取最新动态。
申请邀请 加入我们的 Slack 频道 #owasp-scs
🛠️ 使用场景
- 开发者: 使用 SCS 资源作为蓝图构建安全的智能合约。
- 审计师: 利用 SCSTG 和 SCWE 识别并缓解漏洞。
- 组织: 实施 SCSVS 以评估并展示对安全最佳实践的合规性。
- 研究人员: 探索 SCS 项目,深入了解新兴风险与弱点。
🌐 访问我们
在 OWASP SCS 官方网站 探索完整项目。