链资讯 链资讯
Ctrl+D收藏链资讯
首页 > MATIC > 正文

THE:深入理解重入攻击漏洞_ETH

作者:

时间:

摘要:重入攻击本质上与编程里的递归调用类似,当合约将以太币发送到未知地址时就可能会发生,威胁以太坊智能合约的安全性。知道创宇区块链安全实验室?从转账方法、fallback函数、漏洞代码、源码分析四个方面入手,深入分析攻击原因,详解?The?DAO事件。

前言

智能合约的概念于1995年由NickSzabo首次提出,它是一种旨在以信息化方式传播、验证或执行合同的计算机协议,它允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。

然而智能合约也并非是安全的,其中?重入(Re-Entrance)攻击?漏洞是以太坊中的攻击方式之一,早在2016年就因为TheDAO事件而造成了以太坊的硬分叉。

漏洞概述

在以太坊中,智能合约能够调用其他外部合约的代码,由于智能合约可以调用外部合约或者发送以太币,这些操作需要合约提交外部的调用,所以这些合约外部的调用就可以被攻击者利用造成攻击劫持,使得被攻击合约在任意位置重新执行,绕过原代码中的限制条件,从而发生重入攻击。重入攻击本质上与编程里的递归调用类似,所以当合约将以太币发送到未知地址时就可能会发生。

简单的来说,发生重入攻击漏洞的条件有2个:

调用了外部的合约且该合约是不安全的

外部合约的函数调用早于状态变量的修改

下面给出一个简单的代码片段示例:

800枚BTC从Bitfinex转入Kraken:金色财经报道,据Whale Alert监测数据显示,800枚BTC(价值约22,509,500美元)从Bitfinex转入Kraken。[2023/3/29 13:33:25]

上述代码片段就是最简单的提款操作,接下来会给大家详细分析重入攻击造成的原因。

漏洞分析

在正式的分析重入攻击之前,我们先来介绍几个重点知识。

转账方法

由于重入攻击会发送在转账操作时,而Solidity中常用的转账方法为

<address>.transfer(),<address>.send()和<address>.gas().call.vale()(),下面对这3种转账方法进行说明:

<address>.transfer():只会发送2300gas进行调用,当发送失败时会通过throw来进行回滚操作,从而防止了重入攻击。

<address>.send():只会发送2300gas进行调用,当发送失败时会返回布尔值false,从而防止了重入攻击。

<address>.gas().call.vale()():在调用时会发送所有的gas,当发送失败时会返回布尔值false,不能有效的防止重入攻击。

fallback函数

接着我们来讲解下fallback回退函数。

回退函数(fallbackfunction):回退函数是每个合约中有且仅有一个没有名字的函数,并且该函数无参数,无返回值,如下所示:

Will Clemente:BTC的波动性是一种机制,将供应转移到最强的人手中:金色财经报道,Reflexivity Research联合创始人Will Clemente在社交媒体发文称,每当有人说你买比特币很幸运,就给他们看这个图表。买入比特币并不容易。你必须有巨大的信念,才能在多次70%以上的跌幅中坚持下去。市场将考验每个人的信念,而BTC的波动性是一种机制,将供应转移到最强的人手中。[2023/2/20 12:16:38]

function()publicpayable{???

???...

}

回退函数在以下几种情况中被执行:

调用合约时没有匹配到任何一个函数;

没有传数据;

智能合约收到以太币。

漏洞代码

下面的代码就是存在重入攻击的,实现的是一个类似于公共钱包的合约,所有的用户都可以使用deposit()存款到Reentrance合约中,也可以从Reentrance合约中使用withdraw()进行提款,当然了所有人也可以使用balanceof()查询自己或者其他人在该合约中的余额。

首先使用一个账户(0x5B38Da6a701c568545dCfcB03FcB875f56beddC4)扮演受害者,将该合约在RemixIDE?点击Deploy按钮进行部署。

Bit Mining在推出新的莱特币、狗币矿机后股价上涨51%:金色财经报道,Bit Mining周二宣布了一款被称为LD3的新莱特币和狗币矿机,并于1月9日在推特上首次公布了这一消息。

Bit Mining股价上涨约51%,多数矿业股随着比特币的上涨而上涨。[2023/1/18 11:17:59]

在部署合约成功后在VALUE设置框中填写5,将单位改成ether,点击deposit存入5个以太币。

点击wallet查看该合约的余额,发现余额为5ether,说明我们的存款成功。

而下面的代码则是针对上面存在漏洞的合约进行的攻击:

使用另外一个账户(0xAb8483F64d9C6d1EcF9b849Ae677dD3315835cb2)扮演攻击者,复制存在漏洞的合约地址到Deploy的设置框内,点击Deploy部署上面的攻击合约。

孔剑平:AIGC在应用NFT赛道会大量被采用,包括元宇宙:1月9日消息,Nano Labs创始人孔剑平在推特发文称,今天朋友问我AIGC对NFT赛道的影响,我的理解是在现有的金融属性比较重的NFT市场,AIGC不一定能最大的发挥最大的价值,因为它不具备稀缺性,但接下来NFT赛道会向更垂直的社区发展,这样社区创造就需要大量的AIGC工具,未来AIGC在应用NFT赛道会大量被采用,包括元宇宙。[2023/1/9 11:01:33]

部署成功后先调用wallet()函数查看攻击合约的余额为0。

攻击者先存款1ether到漏洞合约中,这里设置VALUE为1ether,之后点击攻击合约的deposit进行存款。

再次调用合约的wallet函数查看漏洞合约的余额,发现已经变成了6ether。

罗马元宇宙集团以43.9万港元购入加密货币XDAG币286万个单位:11月28日消息,港股上市公司罗马元宇宙集团(08072)发布公告,于2022年11月29日,集团已于公开市场上购入加密货币XDAG币286万个单位,总代价约为43.9万港元,以集团内部资源拨资进行。董事会认为,加密货币具有升值空间以及有潜力作为对抗由于全球各国央行积极增加货币供应而对法定货币产生的贬值压力的有效对冲,除了持有现金外,将部分集团的资金配置为加密货币也是一种多元化的资产配置策略。[2022/11/28 21:08:01]

攻击者(0xAb8483F64d9C6d1EcF9b849Ae677dD3315835cb2)调用攻击合约的attack函数模拟攻击,之后调用被攻击合约的wallet函数去查看合约的余额,发现已经归零,此时回到攻击合约查看余额,发现被攻击合约中的6ether已经全部提款到了攻击者合约中,这就造成了重入攻击。

源码分析

上面讲解了如何进行重入攻击已经漏洞原因,这里梳理了漏洞源码和攻击的步骤,列出了关键代码。

相关案例

2016年6月17日,TheDAO项目遭到了重入攻击,导致了300多万个以太币被从TheDAO资产池中分离出来,而攻击者利用TheDAO智能合约中的splitDAO()函数重复利用自己的DAO资产进行重入攻击,不断的从TheDAO项目的资产池中将DAO资产分离出来并转移到自己的账户中。

下列代码为splitDAO()函数中的部分代码,源代码在TokenCreation.sol中,它会将代币从theparentDAO转移到thechildDAO中。平衡数组uintfundsToBeMoved=(balances*p.splitData.splitBalance)?/p.splitData.totalSupply决定了要转移的代币数量。

下面的代码则是进行提款奖励操作,每次攻击者调用这项功能时p.splitData都是一样的,并且p.splitData.totalSupply与balances的值由于函数顺序问题,发生在了转账操作之后,并没有被更新。

paidOut+=reward更新状态变量放在了问题代码payOut函数调用之后。

对_recipient发出.call.value调用,转账_amount个Wei,.call.value调用默认会使用当前剩余的所有gas。

解决办法

通过上面对重入攻击的分析,我们可以发现重入攻击漏洞的重点在于使用了fallback等函数回调自己造成递归调用进行循环转账操作,所以针对重入攻击漏洞的解决办法有以下几种。

使用其他转账函数

在进行以太币转账发送给外部地址时使用Solidity内置的transfer()函数,因为transfer()转账时只会发送2300gas进行调用,这将不足以调用另一份合约,使用transfer()重写原合约的withdraw()如下:

先修改状态变量

这种方式就是确保状态变量的修改要早于转账操作,即Solidity官方推荐的检查-生效-交互模式(checks-effects-interactions)。

使用互斥锁

互斥锁就是添加一个在代码执行过程中锁定合约的状态变量以防止重入攻击。

使用?OpenZeppelin官方库

OpenZeppelin官方库中有一个专门针对重入攻击的安全合约:

https://github.com/OpenZeppelin/openzeppelin-contracts/blob/master/contracts/security/ReentrancyGuard.sol

参考文献

1.以太坊的几次硬分叉:

https://zhuanlan.zhihu.com/p/111446792

2.以太坊智能合约安全漏洞(1):重入攻击:

https://blog.csdn.net/henrynote/article/details/82119116

3.?区块链的那些事—THEDAO攻击事件源码分析:

https://blog.csdn.net/Fly_hps/article/details/83095036

标签:THE以太坊ETHENSEcho Of The Horizon以太坊交易所在哪下载DSETH币Kazama Senshi

MATIC热门资讯
以太坊:盘点:5月发生典型安全事件超32起,BSC链上项目超10起遭受攻击,损失约达3亿美元?_Pi Network DeFi

??据成都链安安全舆情监控数据显示:2021年5月,据不完全统计,整个区块链生态发生的典型安全事件超32起,整体安全风险评级为.

EFI:NFT周刊丨一条YouTube视频拍出76万美元;NFT与诺贝尔奖跨界_FIN

从大型画廊出售到诺贝尔奖,NFT持续作为头条新闻出现,让我们来看一看过去一周NFT的市场发生了哪些有趣的事。AndyWarhol基金会NFT的收益超过300万美元.

THE:观展丨5分钟,穿越以太坊_以太坊价格今日行情美元

这篇文章想要带你进入一种混合式体验,它由两部分组成,?一个线上数字画展?一篇作品介绍文章经数字艺术家授权,我们将他的文章「ETHstoryin5minute5分钟可视化以太坊历史」译成了中文.

THE:分析 | 从6个链上数据看比特币未来走势_以太坊交易付费的成本是

四年一遇的减半行情已经结束了吗?这是投资、挖矿、玩DeFi的用户当前最大的疑问。继今年4月份,比特币价格创下64000多美元的高位以来,比特币的价格一度缩水一半.

比特币:金色观察 | BTC平均交易手续费达到1月以来最低_Quant

中国出台了新BTC挖矿限制,矿工数量减少,挖矿市场冷却,BTC平均交易手续费创1月以来最低。 概要 1.BTC平均交易费用现在是0.0002BTC,约合7美元.

区块链:国内首个区块链胚胎可视化系统上线,可追溯胚胎发育全过程_BABY

原标题:《唯链携手DNV助力仁济医院生殖医学中心智慧医疗MyBaby区块链项目上线》新闻全文1100字,阅读需要3分钟关键字:仁济医院DNV唯链区块链辅助生殖科技为人以“传承创新.