很多以太坊的智能合約控制著有實際價值的數字資產。因此,保證合約沒有安全漏洞是十分重要的事情。本文是一篇2017年對以太坊合約攻擊調研的文獻,來幫助大家避免以太坊智能合約設計中的一些可能導致安全性問題的弱點。在這里,你也可以看到,導致以太坊分叉的著名事件TheDAO攻擊,其原理是什么。
這篇文獻分兩部分,第一部分介紹了一些如果對Solidity語言和智能合約不當使用會導致問題的弱點;第二部分則用一些實例展示了這些弱點可能會導致怎樣的問題。
Poly Network:10條區塊鏈上57種資產受到黑客攻擊影響,項目團隊應盡快撤出流動性:7月3日消息,跨鏈互操作協議Poly Network發推稱,其服務仍將繼續中止,懇請網絡安全專業人士提供專業幫助。此次被攻擊導致10條區塊鏈上的57種資產受到影響,包括以太坊、BNB Chain、Polygon、 Avalanche、Fantom、Optimism、 Arbitrum、 Gonosis 、 Heco、OKX等。
Poly Network表示,已經與CEX和執法機構展開溝通,尋求幫助,希望與攻擊者合作,歸還用戶資產,避免潛在的法律后果。同時,為了盡量減少進一步的風險,Poly Network已聯系大多數項目團隊,敦促其從DEX中撤出流動性,并建議持有受影響資產的用戶盡快撤回流動性、解鎖其LP代幣。[2023/7/3 22:14:01]
原文標題:《以太坊合約的安全性弱點,你都繞開了嗎?》
FTX創始人SBF對美國新的刑事指控拒不認罪:金色財經報道,FTX 創始人 SBF 對美國新的刑事指控拒不認罪,這些指控包括共謀違反競選財務法和賄賂中國當局。[2023/3/30 13:35:41]
不當使用會導致問題的點
合約內函數調用
在使用Solidity編寫智能合約時,可以調用其他合約中的函數。假設Alice合約里有一個ping(uint)函數,c是一個Alice合約在以太坊上的地址。如果其他合約想要以參數42調用ping函數,有三種方式:
FTX Stocks向美國用戶開放,提供美國上市股票和ETF交易:7月28日消息,FTX US總裁Brett Harrison宣布,FTX Stocks現已向美國用戶開放,所有50個州的居民都可以注冊,可交易數百種股票和ETF。
此前5月19日消息,FTX.US宣布推出FTX Stocks(FTX 股票),為用戶提供交易美國上市股票和ETF的服務。FTX Stocks一開始將從登記名單內挑選部分用戶進行私人測試。[2022/7/28 2:42:10]
第一種
call調用:通過合約地址,合約函數,函數簽名和調用參數進行調用。如果被調用函數中有修改合約變量的代碼,將修改被調用合約中相應的變量。
第二種
delegatecall與call類似,區別是delegatecall執行時,僅僅使用被調用函數的代碼,而代碼中如果涉及到合約變量的修改,則是修改調用者合約中的變量。如果被調用的函數中有d
,就沒有人有能力將他從王座上趕下去了,因為所有轉賬的結果都會失敗。
以上就是這一期的內容,在接下來的文章中,我們將會介紹文獻中提到的其他的Solidity的弱點與可能導致的問題。
參考文獻:Atzei,Nicola,MassimoBartoletti,andTizianaCimoli.「Asurveyofattacksonethereumsmartcontracts(sok).」PrinciplesofSecurityandTrust.Springer,Berlin,Heidelberg,2017.164-186.
本文來源于非小號媒體平臺:
Conflux中文社區
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627124.html
以太坊ETH
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
從2018年度區塊鏈安全大事件,看當前區塊鏈安全發展與問題
在這個世界,有一道約定俗稱的線,那就是市值排名前20,跨進這個門檻兒的,我們習慣叫它“主流幣”,而在此之外的,則沒有這個殊榮.
1900/1/1 0:00:00據PeckShield數字資產護航系統初步統計顯示,DragonEx交易所共損失了價值6,028,283美元的數字資產,且已經有價值929,162美元的數字資產流入了交易所,目前尚有價值5.
1900/1/1 0:00:00幣安首席執行官趙長鵬將紅杉資本告上法庭,稱該風投公司在2017年對他提起的一項禁令不公平地利用了中國法律的一個“漏洞”,對他的聲譽造成了不適當的損害.
1900/1/1 0:00:00文/31QU小萍 幣安強勁的上升勢頭令人印象深刻。年初,幣安重啟LaunchpadIEO模式,其他交易所跟風模仿,引領了一波小牛市.
1900/1/1 0:00:00隨著區塊鏈技術在各個行業中的深入應用,關于該技術對于企業經營和管理帶來的顛覆性的變化也在更多的被認識.
1900/1/1 0:00:00經歷了一輪牛熊轉換,比特幣價格重回高位,加密貨幣市場迎來艷陽天,比特幣挖礦熱潮再度掀起。一方面,以比特幣為首的主流數字貨幣價格處在高位震蕩,通過追漲殺跌持幣的方式很難把握較大收益;另一方面,比特.
1900/1/1 0:00:00