木星链 木星链
Ctrl+D收藏木星链
首页 > AAVE > 正文

以太坊:硬核:避免 Solidity 语言和智能合约的不当使用,绕开以太坊的致命弱点

作者:

时间:1900/1/1 0:00:00

很多以太坊的智能合约控制着有实际价值的数字资产。因此,保证合约没有安全漏洞是十分重要的事情。本文是一篇2017年对以太坊合约攻击调研的文献,来帮助大家避免以太坊智能合约设计中的一些可能导致安全性问题的弱点。在这里,你也可以看到,导致以太坊分叉的著名事件TheDAO攻击,其原理是什么。

这篇文献分两部分,第一部分介绍了一些如果对Solidity语言和智能合约不当使用会导致问题的弱点;第二部分则用一些实例展示了这些弱点可能会导致怎样的问题。

Chia Network向美SEC秘密提交拟议IPO的注册声明草案:金色财经报道,节能区块链和智能交易平台 Chia Network 宣布已向美国证券交易委员会(SEC)秘密提交一份关于 Form S-1 的注册声明草案,涉及其普通股的拟议首次公开发行(IPO),拟议发行的规模与价格范围尚未确定。IPO 预计将在 SEC 完成审查程序后开始,具体取决于市场和其他条件。[2023/4/14 14:04:57]

原文标题:《以太坊合约的安全性弱点,你都绕开了吗?》

CZ:Greenfield将开辟BNB在存储领域新场景,BNB将更加去中心化:2月14日消息,CZ 在 Binance 官方推特 Space 上发言表示,多数人低估了 BNB Greenfield 的潜力,Greenfield 将开辟 BNB 在数据存储领域的新场景,Greenfield 上线后更多人会意识到它对市场的影响,BNB 不能只属于一条链,未来会有更多链推出,BNB 将更加去中心化。[2023/2/14 12:06:51]

不当使用会导致问题的点

OptimismGoerliTestnet已升级成功,主网升级提案将于2月15日开始投票:金色财经报道,据官方推特,Optimism宣布OptimismGoerliTestnet已成功升级,Optimism主网的升级提案已发送至TokenHouse以供批准,投票将于2月15日开始。如果批准成功通过,Optimism主网t将在接下来的几周内迁移到Bedrock。[2023/2/4 11:46:50]

合约内函数调用

在使用Solidity编写智能合约时,可以调用其他合约中的函数。假设Alice合约里有一个ping(uint)函数,c是一个Alice合约在以太坊上的地址。如果其他合约想要以参数42调用ping函数,有三种方式:

第一种

call调用:通过合约地址,合约函数,函数签名和调用参数进行调用。如果被调用函数中有修改合约变量的代码,将修改被调用合约中相应的变量。

第二种

delegatecall与call类似,区别是delegatecall执行时,仅仅使用被调用函数的代码,而代码中如果涉及到合约变量的修改,则是修改调用者合约中的变量。如果被调用的函数中有d

,就没有人有能力将他从王座上赶下去了,因为所有转账的结果都会失败。

以上就是这一期的内容,在接下来的文章中,我们将会介绍文献中提到的其他的Solidity的弱点与可能导致的问题。

参考文献:Atzei,Nicola,MassimoBartoletti,andTizianaCimoli.「Asurveyofattacksonethereumsmartcontracts(sok).」PrinciplesofSecurityandTrust.Springer,Berlin,Heidelberg,2017.164-186.

本文来源于非小号媒体平台:

Conflux中文社区

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627124.html

以太坊ETH

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

从2018年度区块链安全大事件,看当前区块链安全发展与问题

标签:以太坊ALL非小号CAL以太坊币k线图trustwallet钱包地址怎么看yee币行情非小号Ethical翻译

AAVE热门资讯
中心化交易所:中心化交易所频暴雷,如何搞定加密资产托管「行业黑洞」?

近日,区块链行业上演了一出扑朔迷离的资产安全事故。加拿大最大比特币交易所QuadrigaCX创始人GeraldCotten去世,QuadrigaCX欠下客户2亿美元,其中包括约1.47亿美元加密.

1900/1/1 0:00:00
BIO:英特尔 SGX L1TF 漏洞修复更新 BIOS 步骤

漏洞描述英特尔近日公布了三个被称为L1TF漏洞:L1TF–SGX>>>CVE-2018-3615.

1900/1/1 0:00:00
非小号:文摘 | 确保加密货币安全的十条戒律

原链阅读时长9分钟:https://medium.com/@Panama_TJ/the-ten-commandments-of-crypto-security-3cd616185d40不少人曾被.

1900/1/1 0:00:00
BTC:普跌之下 焉有完卵

近日,“比特币ATM机惊现北京街头”的消息流传网络,并配有多人排队等候购买比特币的图片,目前该地点已经人去楼空,据了解,比特币ATM机本质上是一台内置了虚拟货币交易系统的硬件设备.

1900/1/1 0:00:00
比特币:文摘 | 如何在 10 分钟内免受比特币盗窃

原文阅读时长8分钟:如何在10分钟内免受比特币盗窃如果您不了解保护比特币的最佳做法,那么有很多漏洞导致您的比特币丢失.

1900/1/1 0:00:00
WIN:2018 企业网络安全年度报告:勒索病、挖矿木马是企业安全两大核心威胁

2017年对企业安全影响最深远的事件是以WannaCry为代表的勒索病爆发,给许多企业带来了灭顶之灾.

1900/1/1 0:00:00