去中心化应用安全审计工程师考试试卷及答案.docVIP

  • 2
  • 0
  • 约2.87千字
  • 约 6页
  • 2026-04-14 发布于山东
  • 举报

去中心化应用安全审计工程师考试试卷及答案.doc

去中心化应用安全审计工程师考试试卷及答案

一、填空题(每题1分,共10分)

1.智能合约漏洞分类标准SWC的全称为______。

2.重入攻击最常发生在______函数调用后,攻击者利用回调函数反复调用。

3.静态分析工具______常用于Solidity合约的漏洞检测,支持数据流分析。

4.ERC20代币合约必须实现的核心函数包括transfer、balanceOf和______。

5.区块链中用于标识交易唯一性的哈希算法是______。

6.审计流程中,“代码审查”之前的步骤通常是______。

7.Solidity中,整数溢出在______版本后默认抛出异常,无需手动检查。

8.动态分析工具MythX主要支持______(链名)智能合约审计。

9.重入攻击的核心触发条件是“______在前,状态更新在后”。

10.审计报告风险等级通常分为高、中、低和______四级。

二、单项选择题(每题2分,共20分)

1.以下不属于智能合约常见漏洞的是?

A.重入攻击B.整数溢出C.哈希碰撞D.权限缺失

2.属于动态分析工具的是?

A.SlitherB.MythXC.SolhintD.Ethlint

3.重入攻击的正确防护方法是?

A.先更新状态,后执行转账B.增加转账金额C.减少回调次数D.关闭所有回调

4.ERC721是哪种合约标准?

A.同质化代币B.非同质化代币C.跨链合约D.稳

文档评论(0)

1亿VIP精品文档

相关文档