智能合约攻击和漏洞百科全书 Attacks----DoS with (unexpected) revert

文章讨论了智能合约在处理资金转移时的安全隐患,特别是当使用不安全的send函数进行退款时,可能导致DoS攻击。建议使用更安全的transfer函数,并介绍了改进的退款机制,以防止单一转账失败影响其他操作。此外,提出采用拉式支付系统来增强合约的健壮性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

        当您尝试向用户发送资金并且该功能依赖于资金转移成功时,功能中可能会发生 DoS(拒绝服务)攻击。

        如果资金被发送到由坏人创建的智能合约,这可能会有问题,因为他们可以简单地创建一个回退功能来恢复所有支付。

For example:

// INSECURE
contract Auction {
    address currentLeader;
    uint highestBid;

    function bid() payable {
        require(msg.value > highestBid);

        require(currentLeader.send(highestBid)); // Refund the old leader, if it fails then revert

        currentLeader = msg.sender;
        highestBid = msg.value;
    }
}

        这段代码是一个简单的拍卖合约,它允许参与者在拍卖中进行竞标。

让我们来详细解释代码的含义:

  1. address currentLeader;:声明一个地址类型的变量 currentLeader,用于存储当前领先者的地址。
  2. uint highestBid;:声明一个无符号整数类型的变量 highestBid,用于存储当前的最高竞标价。
  3. function bid() payable { ... }:定义了一个名为 bid 的函数,它是一个可支付的函数,意味着在调用该函数时需要同时发送一定数量的以太币作为竞标价。
  4. require(msg.value > highestBid);:使用 require 断言语句,要求发送的以太币必须大于当前最高竞标价,否则函数执行会被中止。
  5. require(currentLeader.send(highestBid));:使用 require 断言语句,尝试将当前最高竞标价退款给之前的领先者(通过调用 send 函数向 currentLeader 地址发送以太币)。如果退款失败,即 send 函数返回 false,则会触发异常,导致函数执行被中止并撤销之前的状态改变。
  6. currentLeader = msg.sender;:将当前竞标者的地址 msg.sender 赋值给 currentLeader,即将当前竞标者变为新的领先者。
  7. highestBid = msg.value;:将发送的以太币数量 msg.value 赋值给 highestBid,即更新最高竞标价为新的竞标价。

        具体来说,以上存在以下几个潜在的安全风险:

  1. 当退款给之前的领先者时,使用的是 send 函数。这种方式是不安全的,因为在 send 函数执行失败时,会继续执行后续的代码。这可能导致竞标者的资金被锁定,无法退回给他们。
  2. 没有对竞标者地址进行任何验证或授权。这意味着任何人都可以调用 bid 函数并发送竞标价,而不考虑其身份或资金来源。
  3. 没有提供竞标结束或拍卖结束的机制。这意味着合约可能永远不会结束,导致竞标资金无法被退回或分配给最高竞标者。

        正如你在这个例子中看到的,如果攻击者从一个具有回退功能的智能合约中出价,那么他们将永远无法退还,因此,没有人可以出更高的价。

        如果没有攻击者在场,这也可能会出现问题。 例如,您可能希望通过遍历数组来向一组用户支付费用,当然,您希望确保每个用户都得到适当的支付。 这里的问题是,如果一笔付款失败,该功能将被还原,并且没有人付款。如下段代码所示:

address[] private refundAddresses;
mapping (address => uint) public refunds;

// bad
function refundAll() public {
    for(uint x; x < refundAddresses.length; x++) { // arbitrary length iteration based on how many addresses participated
        require(refundAddresses[x].send(refunds[refundAddresses[x]])) // doubly bad, now a single failure on send will hold up all funds
    }
}

        这段代码涉及退款机制,旨在将参与拍卖的地址的退款金额发送回它们的地址。代码存在两个问题:一是使用 send 函数进行转账,二是当某个转账失败时,会阻塞其他地址的退款:

  1. 使用 send 函数进行转账:send 函数是一种不安全的转账方式。当转账失败时,它会返回 false,但代码并没有处理这种情况,导致退款过程可能会中断,无法继续向后执行。这可能导致部分地址无法收到退款,也会导致其他地址的退款被阻塞。
  2. 循环中的退款操作顺序问题:由于循环中的退款操作是按照 refundAddresses 数组的顺序执行的,如果某个地址的退款转账失败,将会阻塞后面地址的退款。这可能导致其他地址的退款被延迟或无法完成。

        我们可以对上述代码做出如下改进,使用更安全的转账方式:替代使用 send 函数,可以使用 transfercall 函数来进行转账。这样,如果转账失败,会抛出异常并中止当前的退款操作,但不会影响其他地址的退款:

address[] private refundAddresses;
mapping (address => uint) public refunds;

// bad
function refundAll() public {
    for(uint x; x < refundAddresses.length; x++) { // arbitrary length iteration based on how many addresses participated
        require(refundAddresses[x].transfer(refunds[refundAddresses[x]]));
    }
}

        总的来说,解决这个问题的一个有效方法是在当前的推式支付系统上使用拉式支付系统。 为此,将每笔付款分成自己的交易,并让收款人调用该函数。

contract auction {
    address highestBidder;
    uint highestBid;
    mapping(address => uint) refunds;

    function bid() payable external {
        require(msg.value >= highestBid);

        if (highestBidder != address(0)) {
            refunds[highestBidder] += highestBid; // record the refund that this user can claim
        }

        highestBidder = msg.sender;
        highestBid = msg.value;
    }

    function withdrawRefund() external {
        uint refund = refunds[msg.sender];
        refunds[msg.sender] = 0;
        (bool success, ) = msg.sender.call.value(refund)("");
        require(success);
    }
}
  1. address highestBidder;:声明一个地址类型的变量 highestBidder,用于存储当前的最高出价者的地址。
  2. uint highestBid;:声明一个无符号整数类型的变量 highestBid,用于存储当前的最高出价。
  3. mapping(address => uint) refunds;:声明一个映射类型变量 refunds,将地址映射到对应的退款金额。
  4. function bid() payable external { ... }:定义了一个名为 bid 的外部函数,用于参与竞标。函数具有 payable 修饰符,表示在调用函数时需要同时发送一定数量的以太币作为竞标价。
  5. require(msg.value >= highestBid);:使用 require 断言语句,要求发送的以太币必须大于或等于当前的最高出价,否则函数执行会被中止。
  6. if (highestBidder != address(0)) { ... }:使用条件语句,检查是否存在之前的最高出价者。address(0) 表示一个空地址。
  7. refunds[highestBidder] += highestBid;:记录之前的最高出价者可以领取的退款金额。将退款金额增加到 refunds 映射中对应地址的值。
  8. highestBidder = msg.sender;:将当前竞标者的地址 msg.sender 赋值给 highestBidder,即将当前竞标者设为最高出价者。
  9. highestBid = msg.value;:将发送的以太币数量 msg.value 赋值给 highestBid,即更新最高出价为新的竞标价。
  10. function withdrawRefund() external { ... }:定义了一个名为 withdrawRefund 的外部函数,用于提取退款。
  11. uint refund = refunds[msg.sender];:获取调用者(提取者)在 refunds 映射中对应的退款金额。
  12. refunds[msg.sender] = 0;:将调用者在 refunds 映射中对应的退款金额设置为零,表示已提取退款。
  13. (bool success, ) = msg.sender.call.value(refund)("");:使用低级别调用 call.value,将退款金额发送给调用者。
  14. require(success);:使用 require 断言语句,确保退款操作成功。如果退款失败,即 call 执行返回的布尔值 successfalse,则触发异常,函数执行被中止。

        这段代码的功能是允许用户进行竞标,并记录最高出价者和对应的退款金额。参与者可以通过调用 bid 函数进行竞标,发送一定数量的以太币作为出价。当有新的最高出价时,之前的最高出价者可以通过调用 withdrawRefund 函数提取其退款。

原文详见:https://betterprogramming.pub/the-encyclopedia-of-smart-contract-attacks-vulnerabilities-dfc1129fdaac

在当今数字化教育蓬勃发展的背景下,校园网络作为教学与科研的关键基础设施,其重要性日益凸显。本文旨在探讨小型校园网络的规划与设计,以满足网络实验教学的需求,为相关专业师生提供一个高效、稳定且功能完备的网络实验环境,助力教学活动顺利开展,提升学生的实践能力创新思维。 网络实验教学要求校园网络具备高度的灵活性与可扩展性。学生需在实验过程中模拟各种网络拓扑结构、配置不同网络设备参数,这就要求网络能够快速调整资源分配,适应多样化的实验场景。同时,为保证实验数据的准确性实验过程的稳定性,网络的高可靠性与低延迟特性不可或缺。此外,考虑到校园内多用户同时接入的场景,网络还需具备良好的并发处理能力,确保每位用户都能流畅地进行实验操作。 采用层次化结构构建小型校园网络,分为核心层、汇聚层与接入层。核心层选用高性能交换机,负责高速数据转发与关键路由决策,保障网络主干的稳定运行;汇聚层连接不同教学区域,实现数据的汇聚与初步处理,通过划分虚拟局域网(VLAN)对不同专业或班级的实验流量进行隔离,避免相互干扰;接入层则直接连接学生终端设备,提供充足的接入端口,满足大量用户同时接入的需求,并通过端口安全策略限制非法设备接入,保障网络安全。 在设备选型上,核心层交换机需具备高吞吐量、低延迟以及丰富的路由协议支持能力,以满足复杂网络流量的转发需求;汇聚层交换机则注重VLAN划分与管理功能,以及对链路聚合的支持,提升网络的可靠性带宽利用率;接入层交换机则需具备高密度端口、灵活的端口配置以及完善的用户认证功能。配置方面,通过静态路由与动态路由协议相结合的方式,确保网络路径的最优选择;在汇聚层与接入层设备上启用VLAN Trunk技术,实现不同VLAN间的数据交换;同时,利用网络管理软件对设备进行集中监控与管理,实时掌握网络运行状态,及时发现并解决潜在问题。 网络安全是校园网络规划的关键环节。在接入层设置严
管理后台HTML页面是Web开发中一种常见的实践,主要用于构建企业或组织内部的管理界面,具备数据监控、用户管理、内容编辑等功能。本文将探讨一套美观易用的二级菜单目录设计,帮助开发者创建高效且直观的后台管理系统。 HTML5:作为超文本标记语言的最新版本,HTML5增强了网页的互动性可访问性,提供了更多语义元素,如<header>、<nav>、<section>、<article>等,有助于清晰地定义网页结构。在管理后台中,HTML5可用于构建页面布局,划分功能区域,并集成多媒体内容,如图像、音频视频。 界面设计:良好的管理后台界面应具备清晰的导航、一致的布局易于理解的图标。二级菜单目录设计能够有效组织信息,主菜单涵盖大类功能,次级菜单则提供更具体的操作选项,通过展开折叠实现层次感,降低用户认知负担。 CSS:CSS是用于控制网页外观布局的语言,可对HTML元素进行样式设置,包括颜色、字体、布局等。在管理后台中,CSS能够实现响应式设计,使页面在不同设备上具有良好的显示效果。借助CSS预处理器(如Sass或Less),可以编写更高效、模块化的样式代码,便于维护。 文件结构: guanli.html:可能是管理页面的主入口,包含后台的主要功能布局。 xitong.html:可能是系统设置或配置页面,用于管理员调整系统参数。 denglu.html:登录页面,通常包含用户名密码输入框、登录按钮,以及注册或忘记密码的链接。 image文件夹:存放页面使用的图片资源,如图标、背景图等。 css文件夹:包含后台系统的样式文件,如全局样式表style.css或按模块划分的样式文件。 响应式设计:在移动设备普及的背景下,管理后台需要支持多种屏幕尺寸。通过媒体查询(Media Queries)流式布局(Fluid Grids),可以确保后台在桌面、平板手机上都能良好展示。
标题Python基于Hadoop的租房数据分析系统的设计与实现AI更换标题第1章引言介绍租房数据分析的重要性,以及HadoopPython在数据分析领域的应用优势。1.1研究背景与意义分析租房市场的现状,说明数据分析在租房市场中的重要作用。1.2国内外研究现状概述HadoopPython在数据分析领域的应用现状及发展趋势。1.3论文研究内容与方法阐述论文的研究目标、主要研究内容所采用的技术方法。第2章相关技术理论详细介绍HadoopPython的相关技术理论。2.1Hadoop技术概述解释Hadoop的基本概念、核心组件及其工作原理。2.2Python技术概述阐述Python在数据处理分析方面的优势及相关库函数。2.3Hadoop与Python的结合应用讨论Hadoop与Python在数据处理分析中的结合方式及优势。第3章租房数据分析系统设计详细描述基于Hadoop的租房数据分析系统的设计思路实现方案。3.1系统架构设计给出系统的整体架构设计,包括数据采集、存储、处理分析等模块。3.2数据采集与预处理介绍数据的来源、采集方式预处理流程。3.3数据存储与管理阐述数据在Hadoop平台上的存储管理方式。第4章租房数据分析系统实现详细介绍租房数据分析系统的实现过程,包括关键代码算法。4.1数据分析算法实现给出数据分析算法的具体实现步骤关键代码。4.2系统界面设计与实现介绍系统界面的设计思路实现方法,包括前端后端的交互方式。4.3系统测试与优化对系统进行测试,发现并解决问题,同时对系统进行优化以提高性能。第5章实验结果与分析对租房数据分析系统进行实验验证,并对实验结果进行详细分析。5.1实验环境与数据集介绍实验所采用的环境数据集,包括数据来源规模等。5.2实验方法与步骤给出实验的具体方法步骤,包括数据预处理、模型训练测试等。5.3实验结果分析从多
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值