题目
安全评审发现你的代码里有几处合约地址:有的写死在组件里,有的在运行时从接口获取,还有一处由合约调用返回。
请说明这种多来源混用的风险,并给出一套地址配置的治理方案。
考察目标
- 能否识别不同来源在可信度与可维护性上的差异。
- 是否理解运行时获取地址被篡改的后果。
- 能否给出包含变更流程的治理方案。
考察地址配置的来源治理,避免硬编码与运行时推断带来的风险。
安全评审发现你的代码里有几处合约地址:有的写死在组件里,有的在运行时从接口获取,还有一处由合约调用返回。
请说明这种多来源混用的风险,并给出一套地址配置的治理方案。
地址决定资金流向与授权对象,因此应来自受控来源:组件内硬编码会在升级时漏改,运行时接口下发会被中间层改写且难以审计,合约返回的地址属于该合约的声明。合理做法是按链集中配置、纳入评审,并在启动时校验地址格式与校验和(EIP-55)及链标识。
发现这道题有问题? 反馈此题