以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > LTC > Info

科普 | 智能合約安全審計入門篇 —— 自毀函數_區塊鏈

Author:

Time:1900/1/1 0:00:00

By:小白@慢霧安全團隊

背景概述

上次我們了解了什么是溢出漏洞和如何預防和發現它。這次我們要了解的是solidity中自帶的函數——?selfdestruct自毀函數。

前置知識

我們先來了解solidity中能夠轉賬的操作都有哪些:

動態 | 報告:區塊鏈等熱點詞促使童書科普百科類成交額同比增速最高:近日,京東圖書與艾瑞咨詢聯合發布了《2019中國圖書市場報告》。報告指出,AI、5G、區塊鏈、機器人、VR、智能家居、AR這些熱點詞,不斷點燃科技熱潮,科技在改變大眾生活的同時,也吸引了越來越多家長的關注,從小培養孩子對科技的興趣和熱愛。因此童書中科普百科類成交額同比增速最高,占比將近40%。[2020/1/8]

1

動態 | 新浪財經:官媒針對區塊鏈的報道從科普宣傳轉向打假監管:據新浪財經今日消息,“1025新政”滿月,一個月間,官媒對區塊鏈的態度風向已轉。據11月初的一項統計,七家黨媒在新政一周內發布了65篇直接相關報道,當時文章中的關鍵詞是數據、產業、安全、創新等,大量文章偏向于科普區塊鏈的概念以及應用介紹,提醒警惕虛擬貨幣炒作的僅有3篇。近期,官媒的批評焦點則紛紛指向借區塊鏈之名進行的虛擬貨幣發行和炒作行為。據統計,新華網、人民網收錄轉載的,以打擊虛擬貨幣或揭露假借區塊鏈行騙為主題的文章,自10月25日到11月25日午間,共28篇;其中,11月19日至11月25日的一周內就高達15篇。這些文章主要圍繞三個觀點展開:厘清區塊鏈和虛擬貨幣的關系,說明二者概念不等;打擊偽“區塊鏈”騙局,或是虛擬貨幣騙局揭露;提醒民眾,區塊鏈不能成為炒作的噱頭,更不是行騙的招牌,需警惕此類活動,理性投資。[2019/11/26]

}functionclaimReward()public{require(msg

聲音 | 中科院姚建銓:要加快推進區塊鏈與物聯網融合的科普 培訓:據新華網消息,日前,在區塊鏈與物聯網融合發展峰會上,中國科學院院士姚建銓說,關注區塊鏈技術里面的大數據,跟區塊鏈技術結合起來進行測量和檢測,能更好地提升激光清洗技術。姚建銓建議,無錫今后要加快推進區塊鏈與物聯網融合的科普、培訓,正確引導廣大人民群眾對技術的認知;同時,建立專業、權威,但又普適、成套的理論體系和標準,以此切入區塊鏈的實際應用。[2018/9/18]

}漏洞分析

EtherGame合約實現的功能是一個游戲,我們這里可以稱它為“幸運七”。玩家每次向EtherGame合約中打入一個以太,第七個成功打入以太的玩家將成為winner。winner可以提取合約中的7個以太。

玩家每次玩游戲時都會調用EtherGame

functionattack()publicpayable{addresspayableaddr=payable(address(etherGame));selfdestruct(addr);}這里我們還是引用三個角色來講解攻擊合約的攻擊過程

玩家一:Alice

玩家二:Bob

攻擊者:Eve

1.開發者部署EtherGame合約;

2.玩家Alice決定玩游戲,她這輩子玩游戲從來沒贏過,她覺得這個游戲可以讓她體驗一次當winner的快感,所以她決定連續調用EtherGame

}functionclaimReward()public{require(msg

}作為審計者

作為審計者我們需要結合真實的業務邏輯來查看address(this).balance的使用是否會影響合約的正常邏輯,如果會影響那我們就可以初步認為這個合約存在被攻擊者強制打入非預期的資金從而影響正常業務邏輯的可能。在審計過程中還需要結合實際的代碼邏輯來進行分析。

Tags:區塊鏈ERGGAMETHE區塊鏈專業學什么verge幣暴跌PET GAMESEthereum Privacy Machine

LTC
NFT 年度報告|透過數據回顧 2021,跟隨趨勢展望 2022_NFT

2021年NFT市場概況到目前為止,Ethereum上NFT銷售額在2021年已超過90億美元,比2020年的總銷售額增長了2500%.

1900/1/1 0:00:00
巴比特晚間要聞一覽_AIN

1.以太坊分叉Bellatrix將把當前鏈與新的PoS信標鏈合并2.Tether、Synonym和OmniBOLT今年致力于通過將代幣帶入閃電網絡推動比特幣經濟發展Cosmos Hub第四個公開.

1900/1/1 0:00:00
投行看好耐克元宇宙戰略:邁向數字商務“下個時代” 股價有望創新高_CRO

來源:財聯社 編輯卞純 華爾街分析師預計,耐克的股價今年將創下新高,部分原因在于其進軍元宇宙的戰略.

1900/1/1 0:00:00
對于波卡至關重要的Statemint如期上線,這會對生態帶來什么影響?_STA

背景 12月17日,波卡通過并執行了第46號公投,正式將Shell升級為資產鏈Statemint,嚴格意義上來說這才是波卡上的第一條平行鏈,同時.

1900/1/1 0:00:00
一文詳解區塊鏈技術在全球食品供應鏈中的應用_區塊鏈

預計到2050年全球人口將達到97億,實現糧食安全的目標將是一項巨大的挑戰。糧食安全是什么?糧食安全被定義為“所有人在任何時候都可以在物質上和經濟上獲得充足、安全和有營養的食物,以滿足他們積極健.

1900/1/1 0:00:00
【IOT專欄】終端上鏈的數據,真的安全可信嗎?_區塊鏈

前言 在《只知道IOT你就out了,BOT了解一下》中,我們詳細介紹了物聯網區塊鏈在多方參與的物聯網生態中所發揮的作用與價值,其不僅可以在上游廠商與下游企業間促進多方價值協作.

1900/1/1 0:00:00
ads