以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Uniswap > Info

CAL:硬核:避免 Solidity 語言和智能合約的不當使用,繞開以太坊的致命弱點

Author:

Time:1900/1/1 0:00:00

很多以太坊的智能合約控制著有實際價值的數字資產。因此,保證合約沒有安全漏洞是十分重要的事情。本文是一篇2017年對以太坊合約攻擊調研的文獻,來幫助大家避免以太坊智能合約設計中的一些可能導致安全性問題的弱點。在這里,你也可以看到,導致以太坊分叉的著名事件TheDAO攻擊,其原理是什么。

這篇文獻分兩部分,第一部分介紹了一些如果對Solidity語言和智能合約不當使用會導致問題的弱點;第二部分則用一些實例展示了這些弱點可能會導致怎樣的問題。

數據:當前已申領WLD代幣數量已達到16,120,716枚:金色財經報道,據DuneAnalytics數據顯示,已申領的WLD代幣數量已達到16,120,716枚,申領地址數為519,616個,當前每個WLD代幣申領者平均獲利55.95美元。[2023/8/14 16:24:03]

原文標題:《以太坊合約的安全性弱點,你都繞開了嗎?》

不當使用會導致問題的點

合約內函數調用

2030年全球CBDC交易額將達到2130億美元:3月14日消息,根據Juniper Research的預測,2030年使用中央銀行數字貨幣 (CBDC) 進行的交易的年度總價值將從1億美元增加到2130億美元。此外,隨著跨境CBDC支付系統的發展,國內CBDC支付占總交易額的比例將從2023年的“目前試點階段的近100%”下降到92%。[2023/3/15 13:04:17]

在使用Solidity編寫智能合約時,可以調用其他合約中的函數。假設Alice合約里有一個ping(uint)函數,c是一個Alice合約在以太坊上的地址。如果其他合約想要以參數42調用ping函數,有三種方式:

觀點:加密貨幣股票瀕臨深淵:金色財經報道,11月初,加密貨幣交易所FTX戲劇性的倒閉令比特幣暴跌,剛經歷了“加密貨幣寒冬”的投資者再次遭受了重大打擊。此外,貝萊德首席執行官Larry Fink表示,他預計大多數加密貨幣公司將跟著FTX倒閉。嘉信理財(Schwab)追蹤加密貨幣相關股票的指數今年6月以來表現最差,今年以來累計下跌63%。BTIG LLC的分析師Mark Palmer表示:“在過去的一年里,許多代幣的價值損失超過70%,FTX的崩潰加劇了信心危機,關于加密貨幣是否有未來的問題變得普遍起來。”Compass Point的分析師Chase White表示,預計加密貨幣領域在近期內將繼續對投資者造成不利影響。[2022/12/5 21:22:37]

第一種

call調用:通過合約地址,合約函數,函數簽名和調用參數進行調用。如果被調用函數中有修改合約變量的代碼,將修改被調用合約中相應的變量。

第二種

delegatecall與call類似,區別是delegatecall執行時,僅僅使用被調用函數的代碼,而代碼中如果涉及到合約變量的修改,則是修改調用者合約中的變量。如果被調用的函數中有d

,就沒有人有能力將他從王座上趕下去了,因為所有轉賬的結果都會失敗。

以上就是這一期的內容,在接下來的文章中,我們將會介紹文獻中提到的其他的Solidity的弱點與可能導致的問題。

參考文獻:Atzei,Nicola,MassimoBartoletti,andTizianaCimoli.「Asurveyofattacksonethereumsmartcontracts(sok).」PrinciplesofSecurityandTrust.Springer,Berlin,Heidelberg,2017.164-186.

本文來源于非小號媒體平臺:

Conflux中文社區

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627124.html

以太坊ETH

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

從2018年度區塊鏈安全大事件,看當前區塊鏈安全發展與問題

Tags:以太坊加密貨幣CAL非小號以太坊價格最新行情分析加密貨幣情感詐騙Calypsoinj幣行情非小號

Uniswap
ITF:Bitfinex與ZB互上平臺幣,或將開啟平臺幣新時代

隨著熊市陰霾逐漸散去,大盤上行企穩,進入5月以來,各大平臺的平臺幣也開啟了瘋狂拉升模式。火幣的HT終于在這波拉升中突破階段壓力位,創階段新高,目前已漲至3.3美元以上,BNB不斷地強勢拉漲,更是.

1900/1/1 0:00:00
BIT:創新「技」元,鏈通世界,2018 全球區塊鏈開發者大會即將開啟

為加強區塊鏈技術的交流合作,完善各開發者社區建設,為區塊鏈行業注入更強的力量,2018年12月15日-12月17日,Satoshi基金會和幣看Bitkan將聯合主辦2018全球區塊鏈開發者大會.

1900/1/1 0:00:00
CODE:數據顯示:BTC交易量緩慢下降,多頭貼水處本月高位

據TokenInsight數據顯示,反映區塊鏈行業整體表現的TI指數北京時間5月26日8時報699.31點,較昨日同期上漲5.26點,漲幅為0.76%.

1900/1/1 0:00:00
DEF:DeFi前景展望:未來“代碼世界”的主宰?

導讀 2018年8月,DharmaLabs聯合創始人和首席運營官BrendanForster一篇《AnnouncingDe.Fi.

1900/1/1 0:00:00
YOU:火星一線 | 比特幣回調,幣市蒸發140億美元,后市如何?

?? 火星財經APP一線報道,橫盤多日的比特幣在今日大幅回調,目前跌破7600美元報于7540美元,24小時下跌4.04%.

1900/1/1 0:00:00
TECH:區塊鏈技術如何用于汽車電力交易?豐田與東京大學已聯手測試

  (圖片來源:豐田官網)  據外媒報道,日本東京大學(UTokyo)、豐田汽車公司和TRENDE公司將從6月17日開始.

1900/1/1 0:00:00
ads