jasonchan803/audit-notes
GitHub: jasonchan803/audit-notes
一份结构化的智能合约安全审计学习笔记,按漏洞严重程度分类并记录漏洞详情与修复方案。
Stars: 0 | Forks: 0
# 审计笔记
我的个人智能合约审计学习笔记。
## 结构
- `/low` - 低危漏洞
- `/medium` - 中危漏洞
## 进度
- 2026-05-12:创建仓库,开始学习。
- 2026-05-14:完成 Uniswap-ERC20ETH-audit-notes。
## 笔记总数:2
## 当前阶段:第一阶段(零业务逻辑漏洞)
## 类型:audit-note
项目:[项目名称]
严重程度:[Critical/High/Medium/Low/Informational]
标签:[tag1, tag2]
日期:YYYY-MM-DD
状态:[in-progress/completed]
## [漏洞编号] [漏洞名称]
**严重程度**:[等级]
**位置**:[合约文件:行号 或 函数名]
**描述**:
[用自己的话,2-3句话说清楚漏洞是什么]
**影响**:
[如果被利用,会造成什么后果?]
**根本原因**:
[一句话说清楚:为什么会产生这个漏洞?]
**修复方案**:
[如何修复?]
**英文要点**:
[1句英文总结]
**代码(漏洞与修复版)**:
```
// Vulnerable
[漏洞代码]
// Fixed
[修复代码]
```
标签:DeFi, ERC20, Solidity, Uniswap, Web3安全, 中危漏洞, 云安全监控, 代码安全, 以太坊, 低危漏洞, 区块链安全, 去中心化金融, 安全学习笔记, 安全研究报告, 安全防护, 智能合约审计, 智能合约漏洞, 漏洞分析, 漏洞枚举, 路径探测, 防御加固, 静态分析