首页 / 术语表
参考

Web3 安全术语表

智能合约审计中会遇到的术语的简短通俗定义。

核心术语

术语含义
Reentrancy在状态更新前通过外部调用重新进入函数,从而实现重复提取。
MEV最大可提取价值:区块生产者或搜索者通过重排、插入或审查交易可提取的利润。
Sandwich attack一种 MEV 手法,在受害者交易前后各放置一笔交易,从诱发的价格变动中获利。
TWAP时间加权平均价:一种可抵抗单区块价格操纵的预言机方法。
Flash loan在同一笔交易内偿还的无抵押贷款,常用于放大操纵。
delegatecall在调用者的存储上下文中运行另一合约代码的调用;若目标不可信则很危险。
Checks-Effects-Interactions一种模式:先校验输入,再更新状态,最后与外部合约交互。
PDASolana 上的程序派生地址;必须用正确的 seeds 和 bump 校验。
Signer check在 Solana 上,信任某账户前先验证它确实签名了该交易。
SWC智能合约弱点分类,一个已知弱点类型的登记表。

▶ 打开扫描器