摘要:重入攻击本质上与编程里的递归调用类似,当合约将以太币发送到未知地址时就可能会发生,威胁以太坊智能合约的安全性。知道创宇区块链安全实验室?从转账方法、fallback 函数、漏洞代码、源码分析四个方面入手,深入分析攻击原因,详解?The?DAO 事件。
智能合约(英文:Smart contract )的概念于 1995 年由 Nick Szabo 首次提出,它是一种旨在以信息化方式传播、验证或执行合同的计算机协议,它允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。
然而智能合约也并非是安全的,其中?重入 (Re-Entrance) 攻击?漏洞是以太坊中的攻击方式之一,早在 2016 年就因为 The DAO 事件而造成了以太坊的硬分叉。
在以太坊中,智能合约能够调用其他外部合约的代码,由于智能合约可以调用外部合约或者发送以太币,这些操作需要合约提交外部的调用,所以这些合约外部的调用就可以被攻击者利用造成攻击劫持,使得被攻击合约在任意位置重新执行,绕过原代码中的限制条件,从而发生重入攻击。重入攻击本质上与编程里的递归调用类似,所以当合约将以太币发送到未知地址时就可能会发生。
简单的来说,发生重入攻击漏洞的条件有 2 个:
调用了外部的合约且该合约是不安全的
外部合约的函数调用早于状态变量的修改
下面给出一个简单的代码片段示例:
上述代码片段就是最简单的提款操作,接下来会给大家详细分析重入攻击造成的原因。
印度央行行长:有必要就加密货币进行更深入的讨论:印度央行行长沙克蒂坎塔·达斯:有必要就加密货币进行更深入的讨论,当一家央行表示,加密货币的存在导致他们对宏观经济和金融稳定感到担忧时,这是一个非常深刻的问题。[2021/11/16 21:55:38]
在正式的分析重入攻击之前,我们先来介绍几个重点知识。
转账方法
由于重入攻击会发送在转账操作时,而 Solidity 中常用的转账方法为
<address>.transfer(),<address>.send() 和 <address>.gas().call.vale()(),下面对这 3 种转账方法进行说明:
<address>.transfer():只会发送 2300 gas 进行调用,当发送失败时会通过 throw 来进行回滚操作,从而防止了重入攻击。
<address>.send():只会发送 2300 gas 进行调用,当发送失败时会返回布尔值 false,从而防止了重入攻击。
<address>.gas().call.vale()():在调用时会发送所有的 gas,当发送失败时会返回布尔值 false,不能有效的防止重入攻击。
fallback 函数
接着我们来讲解下 fallback 回退函数。
回退函数 (fallback function):回退函数是每个合约中有且仅有一个没有名字的函数,并且该函数无参数,无返回值,如下所示:
美众议院金融服务委员会:正深入研究如何更好地监管加密行业:金色财经报道,据官方推特消息,美国众议院金融服务委员会正在关注加密货币作为长期投资的影响,并正在深入研究如何更好地监管这个快速增长的行业。[2021/7/1 0:18:18]
function() public payable{???
? ? ? ...
}
回退函数在以下几种情况中被执行:
调用合约时没有匹配到任何一个函数;
没有传数据;
智能合约收到以太币(为了接受以太币,fallback 函数必被标记为 payable)。
漏洞代码
下面的代码就是存在重入攻击的,实现的是一个类似于公共钱包的合约,所有的用户都可以使用 deposit() 存款到 Reentrance 合约中,也可以从 Reentrance 合约中使用 withdraw() 进行提款,当然了所有人也可以使用 balanceof() 查询自己或者其他人在该合约中的余额。
首先使用一个账户 (0x5B38Da6a701c568545dCfcB03FcB875f56beddC4) 扮演受害者,将该合约在 Remix IDE?点击 Deploy 按钮进行部署。
声音 | 中国科学院院士王小云:密码技术将深入融合5G、区块链、人工智能等数字经济领域:据中国国际贸易促进委员会四川省委员会官网消息,7月29日,第四届中国网络与信息安全大会在成都隆重召开。中国科学院院士王小云在题为《密码技术与数字经济高质量发展》的报告中指出,目前我国及世界已经进入到大数据应用和数字经济高速发展的新时期,但是信息的恶意获取、篡改、伪造和滥用,使得数字经济的安全问题日趋严重。而密码技术作为保障数字经济高质量发展的一个重要技术手段,将深入融合5G、区块链、人工智能、卫星性、物联网、智慧城市等众多数字经济领域,助推智慧社会高速发展。[2019/7/31]
在部署合约成功后在 VALUE 设置框中填写 5,将单位改成 ether,点击 deposit 存入 5 个以太币。
点击 wallet 查看该合约的余额,发现余额为 5 ether,说明我们的存款成功。
而下面的代码则是针对上面存在漏洞的合约进行的攻击:
“中国数谷”发布《三年行动计划》:深入推进区块链等前沿研究探索落地:今日,贵阳国家高新区正式发布《贵阳国家高新区建设“中国数谷之心”三年行动计划(2018-2020年)》。《三年行动计划》明确,深入推进物联网、人工智能、区块链以及大数据+实体经济等前沿研究探索落地全面推进中国数谷之心建设行动。[2018/4/20]
使用另外一个账户 (0xAb8483F64d9C6d1EcF9b849Ae677dD3315835cb2) 扮演攻击者,复制存在漏洞的合约地址到 Deploy 的设置框内,点击 Deploy 部署上面的攻击合约。
部署成功后先调用 wallet() 函数查看攻击合约的余额为 0。
攻击者先存款 1 ether 到漏洞合约中,这里设置 VALUE 为 1 ether,之后点击攻击合约的 deposit 进行存款。
再次调用合约的 wallet 函数查看漏洞合约的余额,发现已经变成了 6 ether。
马耳他区块链暨比特币大会:深入探讨国家区块链战略及数字货币立法问题:上周,在马耳他圣朱利安举办了马耳他区块链暨比特币大会(Blockchain & Bitcoin Conference Malta),对涉及加密数字货币、区块链和ICO等问题进行了深入探讨。马耳他政府的高级官员和国家区块链战略制定者们出席了本次会议。据悉,本次大约吸引400位业内人士参会,包括行业开发人员、投资人、企业家、银行和信贷机构代表、以及金融科技专家、律师和记者等。观众听取了20位嘉宾的演讲,同时也有15家公司登台进行了展示。[2017/12/13]
攻击者 (0xAb8483F64d9C6d1EcF9b849Ae677dD3315835cb2) 调用攻击合约的 attack 函数模拟攻击,之后调用被攻击合约的 wallet 函数去查看合约的余额,发现已经归零,此时回到攻击合约查看余额,发现被攻击合约中的 6 ether 已经全部提款到了攻击者合约中,这就造成了重入攻击。
源码分析
上面讲解了如何进行重入攻击已经漏洞原因,这里梳理了漏洞源码和攻击的步骤,列出了关键代码。
2016 年 6 月 17 日,TheDAO 项目遭到了重入攻击,导致了 300 多万个以太币被从 TheDAO 资产池中分离出来,而攻击者利用 TheDAO 智能合约中的 splitDAO() 函数重复利用自己的 DAO 资产进行重入攻击,不断的从 TheDAO 项目的资产池中将 DAO 资产分离出来并转移到自己的账户中。
下列代码为 splitDAO() 函数中的部分代码,源代码在 TokenCreation.sol 中,它会将代币从 the parent DAO 转移到 the child DAO 中。平衡数组 uint fundsToBeMoved = (balances[msg.sender] * p.splitData.splitBalance) ?/ p.splitData.totalSupply 决定了要转移的代币数量。
下面的代码则是进行提款奖励操作,每次攻击者调用这项功能时 p.splitData 都是一样的(它是 p 的一个属性,即一个固定的值),并且 p.splitData.totalSupply 与 balances[msg.sender] 的值由于函数顺序问题,发生在了转账操作之后,并没有被更新。
paidOut[_account] += reward 更新状态变量放在了问题代码 payOut 函数调用之后。
对 _recipient 发出 .call.value 调用,转账 _amount 个 Wei,.call.value 调用默认会使用当前剩余的所有 gas。
通过上面对重入攻击的分析,我们可以发现重入攻击漏洞的重点在于使用了 fallback 等函数回调自己造成递归调用进行循环转账操作,所以针对重入攻击漏洞的解决办法有以下几种。
使用其他转账函数
在进行以太币转账发送给外部地址时使用 Solidity 内置的 transfer() 函数,因为 transfer() 转账时只会发送 2300 gas 进行调用,这将不足以调用另一份合约,使用 transfer() 重写原合约的 withdraw() 如下:
先修改状态变量
这种方式就是确保状态变量的修改要早于转账操作,即 Solidity 官方推荐的检查-生效-交互模式 (checks-effects-interactions)。
使用互斥锁
互斥锁就是添加一个在代码执行过程中锁定合约的状态变量以防止重入攻击。
使用?OpenZeppelin 官方库
OpenZeppelin 官方库中有一个专门针对重入攻击的安全合约:
https://github.com/OpenZeppelin/openzeppelin-contracts/blob/master/contracts/security/ReentrancyGuard.sol
参考文献
1. 以太坊的几次硬分叉:
https://zhuanlan.zhihu.com/p/111446792
2. 以太坊智能合约安全漏洞 (1):重入攻击:
https://blog.csdn.net/henrynote/article/details/82119116
3.?区块链的那些事 — THE DAO 攻击事件源码分析:
https://blog.csdn.net/Fly_hps/article/details/83095036
头条▌美联储或在无意间持有比特币垃圾债在去年疫情冻结了信贷市场之后,美联储购买了债券交易所交易基金(ETF),以推动市场再次运转.
1900/1/1 0:00:00在最近的一期疑问回复中,有不少读者问到了对第二层扩展的投资。对第二层扩展的投资,我曾经在三月份的文章中写过,这次我更详细地再把这个经历和大家分享一下.
1900/1/1 0:00:00最近,成都画家李建勋拍卖个人画作,获得人民币77554元。画家卖画本是寻常,可李建勋这次卖画的奇特在于——他卖出的不是可悬挂在家中的画,而是这些画的数字编码号(证书)及实物的100%精度数码扫描.
1900/1/1 0:00:00萨尔瓦多国会6月9日投票批准总统提交的比特币作为法定货币的提案,萨尔瓦多成为全球首个承认比特币为合法货币的国家。萨尔瓦多的比特币采用引发多方关注,比特币相关法律问题也引发热议.
1900/1/1 0:00:00本文总结了论文《知识系统化:DeFi 中的收益聚合器》中的观点。自 DeFi 于 2020 年夏季掀起热潮,流动性挖矿已经成了最受密码学货币持有者欢迎的活动.
1900/1/1 0:00:00过去一个月,币圈监管“严”字当头,国家对虚拟货币市场重拳出击。先有金融业三大行业协会的联合公告,后有金融委提出打击比特币挖矿和交易行为,还伴随着西南多个地方政府发布关于坚决打击虚拟货币“挖矿”行.
1900/1/1 0:00:00