以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

科普 | 智能合約安全審計入門篇 —— 自毀函數_MBL:區塊鏈

Author:

Time:1900/1/1 0:00:00

By:小白@慢霧安全團隊

背景概述

上次我們了解了什么是溢出漏洞和如何預防和發現它。這次我們要了解的是solidity中自帶的函數——?selfdestruct自毀函數。

前置知識

我們先來了解solidity中能夠轉賬的操作都有哪些:

IMF今日發布的加密貨幣科普視頻實為兩年前舊聞,且存在諸多疏漏:國際貨幣基金組織IMF今日在推特上發布了一條關于加密貨幣的科普視頻,這段時長兩分鐘的視頻最初發布于2018年6月。該視頻稱加密貨幣是“貨幣進化的下一步”,但沒有特別提到DLT、區塊鏈,甚至是代幣名稱等術語。BTC、XRP和ETH只出現在說明加密交易的圖形中。盡管這段視頻到目前為止已經獲得了超過13.7萬的點擊量和2900個贊,但來自加密社區的許多反應都是批評的,他們指出了信息中的漏洞和似乎具有誤導性的措辭。

Reddit用戶nanooverbtc稱:“他們犯了很多錯誤,比如把私鑰稱為密碼。”該視頻也沒有討論挖礦或加密貨幣供應。Kraken策略師Pierre Rochard等知名人士表示:“可證明的稀缺性是比特幣有趣的原因,你忘了提這一點。”(Cointelegraph)[2020/8/24]

1

動態 | 幣安科普MimbleWimble算法:幣安官方推特今日發布隱私算法Mimblewimble的科普貼,在下方留言區大量網友留言猜測是否是基于 Mimblewimble算法的隱私幣Grin或者Beam即將登陸幣安交易所,其中猜測Grin的呼聲更高。[2019/9/2]

}functionclaimReward()public{require(msg

聲音 | 中科院姚建銓:要加快推進區塊鏈與物聯網融合的科普 培訓:據新華網消息,日前,在區塊鏈與物聯網融合發展峰會上,中國科學院院士姚建銓說,關注區塊鏈技術里面的大數據,跟區塊鏈技術結合起來進行測量和檢測,能更好地提升激光清洗技術。姚建銓建議,無錫今后要加快推進區塊鏈與物聯網融合的科普、培訓,正確引導廣大人民群眾對技術的認知;同時,建立專業、權威,但又普適、成套的理論體系和標準,以此切入區塊鏈的實際應用。[2018/9/18]

}漏洞分析

EtherGame合約實現的功能是一個游戲,我們這里可以稱它為“幸運七”。玩家每次向EtherGame合約中打入一個以太,第七個成功打入以太的玩家將成為winner。winner可以提取合約中的7個以太。

玩家每次玩游戲時都會調用EtherGame

functionattack()publicpayable{addresspayableaddr=payable(address(etherGame));selfdestruct(addr);}這里我們還是引用三個角色來講解攻擊合約的攻擊過程

玩家一:Alice

玩家二:Bob

攻擊者:Eve

1.開發者部署EtherGame合約;

2.玩家Alice決定玩游戲,她這輩子玩游戲從來沒贏過,她覺得這個游戲可以讓她體驗一次當winner的快感,所以她決定連續調用EtherGame

}functionclaimReward()public{require(msg

}作為審計者

作為審計者我們需要結合真實的業務邏輯來查看address(this).balance的使用是否會影響合約的正常邏輯,如果會影響那我們就可以初步認為這個合約存在被攻擊者強制打入非預期的資金從而影響正常業務邏輯的可能。在審計過程中還需要結合實際的代碼邏輯來進行分析。

Tags:區塊鏈ETHETHEMBL區塊鏈域名如何注冊ethnographyinbusinesstogetherbnb中文版下載mbl幣創始人

以太坊交易所
火幣科技SaaS業務增長174倍,沈南鵬、徐小平減持套現_Huobi:區塊鏈

來源:財聯社|區塊鏈日報 記者徐賜豪 12月20日晚間,港股上市公司火幣科技發布2021財年年報.

1900/1/1 0:00:00
中國工程院院士陳純:要高度重視發展國產自主可控的區塊鏈基礎設施和平臺_區塊鏈:人工智能

12月26日,2021CCF中國區塊鏈技術大會在海南海口舉辦,本次會議由中國計算機學會主辦,中國計算機學會區塊鏈專業委員會、海南大學承辦,中科國鼎數據科學研究院協辦.

1900/1/1 0:00:00
知情人士:對沖基金公司Brevan Howard已于本月推出其首個加密貨幣基金_OIN:加密貨幣是不是騙局

據Blockworks1月18日消息,兩位知情人士透露,資管規模達180億美元的對沖基金公司BrevanHoward已經推出了其首個加密貨幣基金HDigitalMulti-StrategyFun.

1900/1/1 0:00:00
CCF區塊鏈專業委員會主任斯雪明:我國區塊鏈領域呈現出技術創新成果不斷涌現_XRP:數字貨幣

巴比特現場報道,在今日舉辦的2021CCF中國區塊鏈技術大會上,CCF區塊鏈專業委員會主任斯雪明在主題演講提到了我國區塊鏈技術發展現狀.

1900/1/1 0:00:00
融資新聞 | 數字資產管理公司Metaversal完成5000萬美元A輪融資,CoinFund和Foxhaven共同領投_ENT:RES

據Cointelegraph1月5日報道,數字資產管理公司Metaversal于本周二宣布,它已經完成了一輪5000萬美元的融資,以進一步擴大其在非同質化代幣和元元宇宙領域的投資能力.

1900/1/1 0:00:00
元宇宙與現實并不對立,算力基礎設施迎來爆發期丨元宇宙產業觀_VERS:VER

未來元宇宙的體驗以及創作將對算力資源形成天量需求,巨量的算力基建,支撐元宇宙天量級的計算需求。此外,元宇宙,尤其是產業元宇宙也將帶來計算部署方式的結構性變革,圍繞智能計算的“云-邊-端”協同模式.

1900/1/1 0:00:00
ads