当前位置:首页 > 物联网 > 区块链
[导读] 在区块链行业内,一个普遍达成的共识是智能合约的“智能”性取决于其可自执行的书面代码编写的程序。那么还有一个问题:智能合约到底能有多智能呢? 智能合约与其他软件程序一样,程序的智能性取决于

在区块链行业内,一个普遍达成的共识是智能合约的“智能”性取决于其可自执行的书面代码编写的程序。那么还有一个问题:智能合约到底能有多智能呢?

智能合约与其他软件程序一样,程序的智能性取决于源代码的质量。在对诸多项目进行了智能合约审计之后,CertiK汇编了一些常见的漏洞,这些漏洞对于智能合约甚至可以称得上致命的。本文可以作为参考,帮助规避合约中出现类似问题。

漏洞实例

1. 矿工恶意利用漏洞

矿工可恶意利用存在于智能合约执行之外的变量,并从中获益。

交易时间戳(当一个新的区块被“挖掘”出来时,本地必会生成一个对应的时间戳)

从以往产生的问题来看,交易时间戳在一定程度可以被矿工人为改变。由于区块链网络中并不存在一个所有节点都必须遵守的中央时间,因此每当一个新的区块产生,本地生成的时间戳上通常会有一个可接受范围内的时间偏差值。这种细微到不会引起任何关注的偏差给了矿工利用的机会。

使用block.number计时的风险警告

其实block.number函数本身并不是一个能够被轻易利用的漏洞,但因为每挖掘一个区块所花费的时间是不定的,因此block.number函数作为一个变量有时候并不足够可靠。

例如,智能合约的规则其中有一条是在365天内将资产从用户A转移到用户B。矿工挖掘一个块的平均时间需要保持在10分钟左右,资产才可以按时完成转移。当每个用户都可以尝试用block.number创建规则来转移资产时,block.Number的变量便会达到52,560(365天x24小时/天x60分钟/天/10分钟挖掘/区块)。

但是,如果由于某种原因(例如:节点脱离了网络)而导致挖块平均时间发生变化,那么资产转移的时间便会提早或推迟。

那么如何确定是否使用block.number函数呢?它在一定程度上是一个灵活的解决方案或可以作为交易时间戳应用的替代方法。应用时需要考虑智能合约的具体案例,如果合约并不考虑时间敏感性,或者所需的合约期限相对较短,那么block.number就是最佳的交易时间戳替代方法;假如合约需要在一个特定时间内执行,或如果合约期限需要维持一个相当长的时间时,那么由于block.number的准确性不足,用户必须重新寻找解决方案。

交易顺序依赖/非法预先交易依赖

当代码依赖于交易顺序时,合约中会出现竞态条件方面的漏洞:在区块内部,交易本身的顺序很容易受到人为操控。

用户的交易顺序在执行和添加到块之前就已经公开了,这会导致一些分散的市场过于透明。设想一下,如果这种类型的漏洞出现股票市场中,那场景会有多可怕,投资者买卖股票的信息对于其他投资者来说称得上是一览无余!

根据供应链协议,这种超透明的交易顺序会导致市场环境陷入不平衡、不公平的境地。例如,在以太坊上,矿工即可通过支付更多gas来获得优先处理其交易的权利,这就为更多的恶意行为者提供了机会。

当智能合约依赖于交易顺序时,用户必须确保其合约是绝对安全的,以避免被他人恶意利用。

2. 整数的溢出下溢

计算机中整数都有一个宽度,因此它有一个可以表示的最大值。当保存一个超过最大值的数时,就会发生整数溢出;相反,当保存一个小于最小值的数时,就会发生下溢。

举一个典型的整数溢出例子:汽车的里程表无法记录超过999999(6位数值)的里程。当汽车行驶里程超过六位数时,汽车里程表只能将这个七位数值(1,000,000)用最后六位数000000表示。

数据必须保证准确性是毋庸置疑的。如果不去解决溢出和下溢的情况,会造成数据的不准确和智能合约的输出错误。然而当成千上万行的代码需要由人工来检查时,这些问题非常容易被忽略。此时使用形式化验证可以有效避免代码受到数据溢出和下溢的影响。

3. 访问和权限控制漏洞

在公共区块链中,任何人都可以在链中读写区块的性质决定了访问和权限控制并不是什么重要的设置。但随着区块链技术的发展,网络安全的形势越来越严峻,私有链如今需要深入思考如何建立更为安全的访问机制。

如果一个公共区块链没有任何访问限制,必会给利益相关者带来一些损失。所以如果你要控制进入网络的节点或限制存放敏感信息的区块,你必须留意所设置的访问权限。

4. DDoS(分布式拒绝服务)攻击

区块链虽然可以减少部分传统DDoS攻击,但此攻击仍难以避免。如果链协议没有内置保护措施,区块链节点很容易被恶意编码的智能合约以DDoS的方式进行攻击。这将导致网络中的所有资源都用以处理这些问题,最终导致网络崩溃。

虽然目前还没出现针对区块链网络的重大DDoS攻击,但TRON在上半年已经发现了一个相关漏洞,这个漏洞可将整个区块链网络置于危险境地。

5.可重入性攻击

以智能合约为中介进行的攻击并不总是来自于外部。恶意合约可以在第一个函数完成前回调到调用合约之中。

换言之,恶意合约可以被编码到一个受到攻击的智能合约中。所以当受攻击的合约执行第一次操作时,恶意合约便可以中断此次操作,然后再通过回退功能运行另一个新的功能。一般来说,这种操作是可重入的,因为它在初始调用完成之前就进入了另一个合约的调用操作之中。

这种漏洞允许恶意用户或恶意的合约发布者改变受攻击智能合约的本质,并利用系统对其进行内部攻击。一个比较出名的例子是the DAO,它直接导致了以太坊和以太坊经典链条之间出现硬分叉。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭