在這個系列「保護 Solana 生態系統」中,我們深入探討 Solana 區塊鏈安全性的各個方面。本系列從基礎概念開始,逐步推進至更細緻的主題,例如跨程式互動、帳戶驗證,以及多重簽名機制和類型安全等複雜功能的處理。每篇文章都是建立在上一篇的基礎之上,為開發者提供全面的理解,以了解如何在使用 Solana 時提升安全性與效率。
內容概覽
在本文中,我們簡要介紹了 Solana 的背景,並逐步介紹範例專案(即 Hello World)。我們學習如何在 Solana 上部署程式,以及如何使用客戶端與鏈上程式進行互動。

在本文中,我們介紹如何透過函式 invoke() 實現跨程式呼叫。我們也使用不同的範例來說明 invoke() 與 invoke_signed() 之間的差異。

在本文中,我們介紹程式在 Solana 上如何進行升級。我們使用不同的範例來說明詳細流程。

在 Solana 中,指令根據不同的帳戶實現特定邏輯,這些帳戶由客戶端或其他程式提供。因此,對帳戶進行適當的檢查至關重要。 在本文中,我們介紹如何正確地檢查帳戶,並使用兩個攻擊場景來說明這些檢查的重要性。

在本文中,我們介紹 Solana 中多重簽名的簡單實作。此方案適用於能夠在鏈下從多個使用者收集簽名的場景。需要完全在鏈上完成簽名的場景將在後續介紹。

在本文中,我們介紹 Solana 中多重簽名的通用實作。該實作利用了 PDA 的特性,當有效簽名數量達到要求時,程式能夠自動透過 PDA 對交易進行簽名。

在本文中,我們介紹 Solana 中的類型混淆問題。有許多方法可以避免此問題。例如,我們可以在結構體中新增一個屬性來記錄帳戶的類型,程式在對傳入的帳戶進行讀寫之前,應始終檢查該類型屬性。

關於 BlockSec
BlockSec 是一家開創性的區塊鏈安全公司,由一群享譽全球的安全專家於 2021 年創立。該公司致力於提升新興 Web3 世界的安全性與可用性,以促進其大規模普及。為此,BlockSec 提供智能合約與 EVM 鏈安全審計服務、用於安全開發與主動攔截威脅的 Phalcon 平台、用於資金追蹤與調查的 MetaSleuth 平台,以及供 Web3 建構者高效暢遊加密世界的 MetaSuites 擴充套件。
迄今為止,該公司已服務逾 300 位知名客戶,包括 MetaMask、Uniswap Foundation、Compound、Forta 和 PancakeSwap,並在兩輪融資中獲得來自 Matrix Partners、Vitalbridge Capital 和 Fenbushi Capital 等知名投資機構數千萬美元的資金支持。
官方 Twitter 帳號:https://twitter.com/BlockSecTeam



