Фриланс › Проекты › Разработка для WEB › Веб программирование › Токен ERC-20: разработка на Solidity и аудит безопасности
Токен ERC-20: разработка на Solidity и аудит безопасности

Заказчик
Ivan
Параметры проекта
Вариант сотрудничестваОдноразовый проект
Предоплатабез предоплат
Способы оплатыНаличные, Банковский перевод
Приём заявокот сегодня, 21:33 до 2026-09-06
Описание проекта
Наша команда готовит запуск служебного токена для Web3-продукта на ранней стадии, и мы ищем опытного Solidity-разработчика, который спроектирует и укрепит основной смарт-контракт задолго до выхода в mainnet. В объём работ входит полный цикл по одному токену стандарта ERC-20: проектирование контракта, аккуратная реализация, покрытие серьёзным набором тестов и последующая структурированная проверка безопасности. Нам не нужен скопированный шаблон, брошенный в репозиторий. Мы хотим продуманную реализацию, где у каждой публичной и внешней функции понятное назначение, контроль доступа задан явно, а поведение в граничных случаях подтверждено тестами, а не принято на веру.
В части разработки вы напишете контракт токена на Solidity, реализуете стандартные механизмы перевода, одобрения и allowance, а также добавите административные функции, которые реально нужны продукту: управляемый выпуск (mint), опциональное сжигание (burn) и постановку на паузу в аварийной ситуации. Все привилегированные действия должны быть закрыты корректным контролем доступа, а контракт — следовать актуальным практикам по раскладке хранилища, эмиссии событий и обработке ошибок. Проверка безопасности — не менее важная половина задачи: мы ждём осознанного прохода по реентрантности, переполнению и антипереполнению целых чисел, слабым местам контроля доступа, а также проверки небезопасных внешних вызовов и логики, позволяющей вывести или заблокировать средства. Результаты должны быть собраны в понятном отчёте с ранжированием каждой проблемы по критичности, описанием влияния и конкретным предложением по исправлению.
Результат работы — готовый контракт, проходящий набор автотестов с осмысленным покрытием обычных и враждебных сценариев, письменный отчёт аудита безопасности и короткая сводка по оптимизации газа с указанием, где снижены затраты и на какие компромиссы пришлось пойти. При отклике покажите, пожалуйста, релевантные прошлые работы по смарт-контрактам.
— Контракт ERC-20 на Solidity с логикой перевода, одобрения, mint, burn и паузы за явным контролем доступа
— Набор автотестов, покрывающий обычное использование и враждебные граничные случаи
— Отчёт аудита безопасности: реентрантность, переполнения, контроль доступа, ранжирование по критичности с исправлениями
— Заметки по оптимизации газа с цифрами до/после и описанием компромиссов
В части разработки вы напишете контракт токена на Solidity, реализуете стандартные механизмы перевода, одобрения и allowance, а также добавите административные функции, которые реально нужны продукту: управляемый выпуск (mint), опциональное сжигание (burn) и постановку на паузу в аварийной ситуации. Все привилегированные действия должны быть закрыты корректным контролем доступа, а контракт — следовать актуальным практикам по раскладке хранилища, эмиссии событий и обработке ошибок. Проверка безопасности — не менее важная половина задачи: мы ждём осознанного прохода по реентрантности, переполнению и антипереполнению целых чисел, слабым местам контроля доступа, а также проверки небезопасных внешних вызовов и логики, позволяющей вывести или заблокировать средства. Результаты должны быть собраны в понятном отчёте с ранжированием каждой проблемы по критичности, описанием влияния и конкретным предложением по исправлению.
Результат работы — готовый контракт, проходящий набор автотестов с осмысленным покрытием обычных и враждебных сценариев, письменный отчёт аудита безопасности и короткая сводка по оптимизации газа с указанием, где снижены затраты и на какие компромиссы пришлось пойти. При отклике покажите, пожалуйста, релевантные прошлые работы по смарт-контрактам.
— Контракт ERC-20 на Solidity с логикой перевода, одобрения, mint, burn и паузы за явным контролем доступа
— Набор автотестов, покрывающий обычное использование и враждебные граничные случаи
— Отчёт аудита безопасности: реентрантность, переполнения, контроль доступа, ранжирование по критичности с исправлениями
— Заметки по оптимизации газа с цифрами до/после и описанием компромиссов