一、前言 本文繼續(xù)前文的講解。在前文中我們介紹了區(qū)塊鏈中由公開變量做種子而引起的安全問題;有些合約使用區(qū)塊哈希作為變量并將其放入合約函數(shù)中作為某...
投稿
一、前言 本文繼續(xù)前文的講解。在前文中我們介紹了區(qū)塊鏈中由公開變量做種子而引起的安全問題;有些合約使用區(qū)塊哈希作為變量并將其放入合約函數(shù)中作為某...
一、前言 分析了如此多的合約與攻擊案例后,我發(fā)現(xiàn)隨機數(shù)是經(jīng)常出現(xiàn)的一個話題。在CTF題目中經(jīng)常能見到隨機數(shù)的預測。 以太坊作為數(shù)字貨幣的初始平臺...
一、構(gòu)造函數(shù)引發(fā)問題 我們知道在大多數(shù)太坊合約均需要一個Owner來控制合約的正常運行,無論是涉及token的轉(zhuǎn)賬還是用于控制某些函數(shù)的啟動。而...
一、前言 前文介紹了強網(wǎng)杯區(qū)塊鏈第一道題目,本文將對第二道題目Babybet進行深入分析。在比賽過程中,該題目并沒有許多人做出,相比于第一題來說...
一、前言 本文為強網(wǎng)杯CTF區(qū)塊鏈題目解析?,F(xiàn)在的大賽越來越常見到區(qū)塊鏈的題目的影子,相比傳統(tǒng)的web題目,blockchain做出題目的隊伍并...
一、前言 最近在審計代碼的時候發(fā)現(xiàn)了兩則十分相似的代碼,審計之后發(fā)現(xiàn)代碼存在一些問題,后來查詢發(fā)現(xiàn)兩則代碼確為2018年的CVE。即:CVE-2...
一、前言敘述 最近,我通過一些相關文章的閱讀發(fā)現(xiàn)了幾個有趣的DAPP。而深入研究后我準備將分析過程記錄下來,并分享給讀者。本文包括兩則DAPP,...
一、前言 在前一篇的蜜罐合約中,我們介紹并測試了部分由于繼承等問題而搭建的蜜罐合約。蜜罐合約顧名思義,就是利用了受害者的投機想法,從而另普通用戶...
一、前言 最近在對區(qū)塊鏈漏洞進行一些代碼研究,在實例復現(xiàn)以及競賽題目的研究中,我發(fā)現(xiàn)整數(shù)溢出是現(xiàn)在區(qū)塊鏈比較火的漏洞之一。但是整數(shù)漏洞的技術難度...
一、前言 在上一篇文章中我們詳細的分析了Simoleon合約中的一些薅羊毛等類似于Dos的安全隱患。本文我們緊接著類似攻擊手法進行相關漏洞的真實...