買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > NEAR > Info

以太坊:硬核:避免 Solidity 語言和智能合約的不當使用,繞開以太坊的致命弱點_ALL

Author:

Time:1900/1/1 0:00:00

很多以太坊的智能合約控制著有實際價值的數字資產。因此,保證合約沒有安全漏洞是十分重要的事情。本文是一篇2017年對以太坊合約攻擊調研的文獻,來幫助大家避免以太坊智能合約設計中的一些可能導致安全性問題的弱點。在這里,你也可以看到,導致以太坊分叉的著名事件TheDAO攻擊,其原理是什么。

這篇文獻分兩部分,第一部分介紹了一些如果對Solidity語言和智能合約不當使用會導致問題的弱點;第二部分則用一些實例展示了這些弱點可能會導致怎樣的問題。

美聯儲利率掉期仍定價11月加息25個基點的可能性為60%:金色財經報道,美聯儲利率掉期仍定價11月加息25個基點的可能性為60%。[2023/8/25 10:03:09]

原文標題:《以太坊合約的安全性弱點,你都繞開了嗎?》

不當使用會導致問題的點

合約內函數調用

在使用Solidity編寫智能合約時,可以調用其他合約中的函數。假設Alice合約里有一個ping(uint)函數,c是一個Alice合約在以太坊上的地址。如果其他合約想要以參數42調用ping函數,有三種方式:

加密貨幣公司Censo推出基于手機的自托管服務:金色財經報道,加密貨幣公司 Censo 為機構和小型組織推出基于手機的自托管服務,Censo 采用了密鑰分片技術,并通過移動設備中存在的安全硬件 enclave 及生物識別來保護密鑰安全。[2023/6/12 21:31:50]

第一種

call調用:通過合約地址,合約函數,函數簽名和調用參數進行調用。如果被調用函數中有修改合約變量的代碼,將修改被調用合約中相應的變量。

幻核宣布停售數字藏品,用戶可選擇持續持有或退款:金色財經消息,8月16日,騰訊幻核發布公告,表示基于公司聚焦核心戰略的考量將做出業務調整。自2022年8月16日起,幻核將停止數字藏品發行,同時所有通過其平臺購買過數字藏品的用戶可自行選擇繼續持有或發起退款申請。?

幻核于2021年8月2日上線,是市場上為數不多未開放轉贈功能并禁止二級交易炒作的數字藏品平臺。幻核團隊曾對外表示不會開放用戶間的數字藏品轉移,堅決抵制虛擬貨幣相關的違法違規行為。[2022/8/16 12:27:57]

第二種

delegatecall與call類似,區別是delegatecall執行時,僅僅使用被調用函數的代碼,而代碼中如果涉及到合約變量的修改,則是修改調用者合約中的變量。如果被調用的函數中有d

,就沒有人有能力將他從王座上趕下去了,因為所有轉賬的結果都會失敗。

以上就是這一期的內容,在接下來的文章中,我們將會介紹文獻中提到的其他的Solidity的弱點與可能導致的問題。

參考文獻:Atzei,Nicola,MassimoBartoletti,andTizianaCimoli.「Asurveyofattacksonethereumsmartcontracts(sok).」PrinciplesofSecurityandTrust.Springer,Berlin,Heidelberg,2017.164-186.

本文來源于非小號媒體平臺:

Conflux中文社區

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627124.html

以太坊ETH

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

從2018年度區塊鏈安全大事件,看當前區塊鏈安全發展與問題

Tags:以太坊ALL非小號CAL以太坊銀行幣值錢嗎grey-wallet非小號網站干什么Ethical翻譯

NEAR
MIX:荷蘭當局關停混幣服務商Bestmixer.io_BEST

荷蘭金融情報和調查服務局(FIOD)已經關閉了cryptomixing的網站Bestmixer.io.

1900/1/1 0:00:00
COIN:俄羅斯央行將考慮黃金支持的加密貨幣_加密貨幣

據Tass報道,俄羅斯中央銀行將考慮使用黃金支持的加密貨幣來促進國際結算。?Nabiulina在國家下議院說:俄羅斯中央選舉委員會:區塊鏈投票系統仍需更多工作才能用于全國選舉:俄羅斯中央選舉委員.

1900/1/1 0:00:00
COI:火星一線 | CNBC比特幣分析師:三大因素加劇市場供需緊張關系,構成比特幣長期看漲理由_COIN

火星財經APP一線消息,CNBC比特幣分析師BrianKelly認為,減半預期、零售市場擴大以及礦工開始屯幣加劇了市場上的供需緊張關系,這三大因素構成了比特幣看漲樂觀預期的基礎.

1900/1/1 0:00:00
PUD:GU項目重組方案公投結果公示及實施計劃公告_BTCU

親愛的社區用戶: GU項目重組方案公投選項一,即支持重組方案??以5430366票,99.56%的比例通過。 公投結果為: 1.GU原計劃發行總量100億,當前實際發行20億.

1900/1/1 0:00:00
BTC:火星一線 | 比特幣回調,幣市蒸發140億美元,后市如何?_數字資產

?? 火星財經APP一線報道,橫盤多日的比特幣在今日大幅回調,目前跌破7600美元報于7540美元,24小時下跌4.04%.

1900/1/1 0:00:00
ELD:競猜類游戲 Fastwin 遭黑客攻擊背后:Block.one 官方悄然做了重大更新_Shiba Fame

12月05日,新上線的又一款EOS競猜類游戲Fastwin遭到黑客攻擊,區塊鏈安全公司PeckShield態勢感知平臺捕捉到了該攻擊行為并率先進行了安全播報披露.

1900/1/1 0:00:00
ads