Dapp鏈接:https://www.chainpip.com/dapp-view/6724[https://www.chainpip.com/dapp-view/6724]...
Dapp鏈接:https://www.chainpip.com/dapp-view/6724[https://www.chainpip.com/dapp-view/6724]...
1、命名規(guī)范 避免使用 小寫的L,大寫的I,大寫的O 應該避免在命名中單獨出現(xiàn),因為很容易產(chǎn)生混淆。 合約、庫、事件、枚舉及結(jié)構(gòu)體命名——大駝峰 合約、庫、事件及結(jié)構(gòu)體命名應...
這合約本來就是為了說明漏洞設計的,所以這樣寫的~
智能合約安全——delegatecall (2)本次,我們來講一講運用delegatecall函數(shù)時更復雜的合約漏洞案例。 目標合約 漏洞分析 這次的攻擊目標依然是獲得HackMe 合約中的owner權(quán)限,我們可以看到兩個...
寫在前面 1.對以太坊、智能合約有所了解。 2.有一些編程基礎,看得懂簡單的代碼邏輯和HTML。 環(huán)境安裝 首先,我們要安裝項目代碼的運行環(huán)境 1. Node 安裝 進入No...
本次,我們來講一講運用delegatecall函數(shù)時更復雜的合約漏洞案例。 目標合約 漏洞分析 這次的攻擊目標依然是獲得HackMe 合約中的owner權(quán)限,我們可以看到兩個...
在之前的內(nèi)容中,學習到了storage中是使用插槽存儲數(shù)據(jù)的。而delegatecall函數(shù)有個有趣的特點:當使用delegatecall 函數(shù)進行外部調(diào)用涉及到 stora...
這次我們將了解如何訪問合約中的私有數(shù)據(jù)(private 數(shù)據(jù))。 目標合約 話不多說,直接上代碼 這次我們的目標合約是部署在Ropsten 上的一個合約。 合約地址: 0x3...
重入漏洞相信大家都有所耳聞,那么什么是重入漏洞呢? 眾所周知,以太坊的轉(zhuǎn)賬不僅可以在錢包地址之間進行,合約與錢包地址之間、合約與合約之間也可以,而合約在接收到轉(zhuǎn)賬的時候會觸發(fā)...
算術溢出(arithmetic overflow)或簡稱為溢出(overflow)分為兩種:上溢和下溢。所謂上溢是指在運行單項數(shù)值計算時,當計算產(chǎn)生出來的結(jié)果非常大,大于寄存...
selfdestruct函數(shù)(自毀函數(shù))由以太坊智能合約提供,用于銷毀區(qū)塊鏈上的合約系統(tǒng)。當合約執(zhí)行自毀操作時,合約賬戶上剩余的以太幣會發(fā)送給指定的目標,然后其存儲和代碼從狀...