Free Workshop #4 - 🔒 Securité smart contract Ethereum #blockchain


Details
https://themerkle.com/wp-content/uploads/2016/03/ethereum-visual-studio-featured.jpg
L'objectif du meetup est de monter en compétence sur la sécurité des smart contract Ethereum.
Après un talk de 10min sur les principales failles des smart contract (faille de réentrance, random, overflow...) et comment s'en prévenir (modifier, low influence function, reset balance, tests...) nous passerons ensuite à des ateliers pratiques pour tester les hacks de piratage et de sécurité.
Les failles étudiées :
- overflow (-)
- overflow (+)
- overflow (*)
- out of gas (non O(n))
- bad visibility
- typo (=+,+=)
- integer rounding
- private not private
- blocking send()
- réentrance
- forced send()
- transaction ordering
Pour qui ?
Un pré-requis sur :
-
protocole blockchain
-
bases sur Solidity
Comment participer ?
Amenez votre portable (et votre bonne humeur ;)
Les ressources utilisées :
https://github.com/LefterisJP/merkleweek
http://solidity.readthedocs.io/en/develop/security-considerations.html
http://ethereum.stackexchange.com/a/8593/5026
http://hackingdistributed.com/

Free Workshop #4 - 🔒 Securité smart contract Ethereum #blockchain