-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
了解智能合约中的重入攻击(DAO 黑客解释)
A reentrancy attack exploits Ethereum’s execution model by recursively calling a vulnerable function before state updates, as seen in The DAO hack—where $50M was drained due to updating balances after external calls.
2026/01/16 01:40
什么是重入攻击?
1. 当外部合约在初始执行完成之前回调当前合约时,就会发生重入攻击。
2. 此漏洞是由于不正确的状态管理而产生的,具体来说,当状态变量在外部调用之后而不是之前更新时。
3. 攻击者部署包含回退函数的恶意合约,该函数会递归调用目标合约中的易受攻击函数。
4. 每个递归调用都会重新进入相同的逻辑路径,反复耗尽资金,而不会更新余额,直到整个调用堆栈展开。
5. 此类攻击利用以太坊的同步、单线程执行模型,其中外部调用在调用上下文中保留控制流。
DAO 事件:历史崩溃
1. DAO 是 2016 年在以太坊上推出的去中心化自治组织,旨在作为受智能合约规则管理的风险投资基金。
2.其代码允许代币持有者从 DAO 中分离出来,并通过调用splitDAO函数来回收以太币。
3. 该函数在更新内部余额之前将以太币转移到请求者的地址,创建一个经典的可重入窗口。
4. 攻击者部署了具有后备功能的合约,在收到资金后再次触发splitDAO 。
5. 在多次嵌套调用中,超过 360 万 ETH(当时价值超过 5000 万美元)在交易恢复或停止之前被抽走。
以太坊的执行模型如何实现可重入
1. Solidity 中的每个外部调用都在相同的事务上下文中执行,保留内存、存储和调用堆栈的可见性。
2. 除非通过“检查-效果-交互”等模式显式实现,否则不存在自动重入防护。
3. Gas limit 并不能阻止递归;它们仅限制总计算量,并且回退函数需要最少的 Gas 来执行。
4. EVM 不强制调用者和被调用者之间的隔离——被调用者所做的状态更改在其持续执行期间对调用者是可见的。
5. 开发人员经常低估合约交互的相互依赖程度,尤其是在涉及第三方代币或预言机时。
需要重入的常见代码模式
1. 在发送以太币或调用外部合约(而不是之前)之后更新余额或标志。
2. 使用call.value()()而不验证返回值或限制递归深度。
3.依靠this.balance进行记账,而不是跟踪存储变量中的余额。
4. 实现没有锁、互斥体或重入修饰符(例如 OpenZeppelin 的ReentrancyGuard)的撤回模式。
5. 未能审核继承逻辑——尤其是在使用代理模式或可升级合约(其中 delegatecall 保留上下文)时。
常见问题解答
问:ERC-20 转账会发生重入吗?答:标准 ERC-20 传输函数不会触发外部调用,因此无法实现原生重入。然而,像transferFrom这样的扩展与钩子相结合(例如,在ERC-777中)引入了可能发生重入的回调表面。
问:DAO 黑客攻击是否会因为硬分叉而可逆?答:是的。以太坊社区执行了硬分叉,通过重写链历史来恢复被盗资金,导致以太坊和以太坊经典分裂。
问:现代 Solidity 版本默认情况下会阻止重入吗?答:不会。Solidity v0.8.x 包括更安全的算术和恢复行为,但不会自动注入重入保护。开发人员仍然必须手动应用防御模式。
问:使用require(msg.sender.call{value: amount}(''))比address.send()更安全吗?答:两者本质上都不是安全的。如果在状态更新之前使用,两者都允许重入。关键因素是交互顺序,而不是特定的调用机制。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 比特币一月惨淡,连续四个月下跌
- 2026-01-31 01:15:01
- 未来就在眼前:解密加密货币交易、自动化机器人和实时交易的不断发展的优势
- 2026-01-31 01:15:01
- 皇家造币厂硬币稀有:“煎蛋错误”1英镑硬币裂开,价值惊人
- 2026-01-31 01:10:01
- 皇家造币厂硬币的“煎蛋错误”引发价值狂潮:稀有硬币售价超过面值 100 倍
- 2026-01-31 01:10:01
- 斯塔默的中国之行:围绕黎智英案的战略舞蹈
- 2026-01-31 01:05:01
- 乐观的回购策略:战略转变直面 OP 挥之不去的弱点
- 2026-01-31 01:05:01
相关百科
如何使用LayerZero合约执行跨链消息?
2026-01-18 13:19:39
了解 LayerZero 架构1. LayerZero 作为一种轻量级、无需许可的互操作性协议运行,无需依赖可信中介或包装资产即可实现区块链之间的通信。 2. 它利用部署在每条链上的超轻节点(ULN)来验证消息的完整性和一致性,而无需存储完整的区块链状态。 3. 核心组件包括处理消息路由的 Endp...
如何实施EIP-712进行安全签名验证?
2026-01-20 22:20:26
EIP-712 概述和核心目的1. EIP-712 定义了以太坊应用程序中类型化结构化数据哈希和签名的标准。 2. 它使钱包能够在签名请求期间显示人类可读的域和消息字段,而不是原始的十六进制字符串。 3. 该规范通过域分隔符哈希引入域分离,防止跨不同 dApp 或链的签名重放。 4. 每个签名的有效...
如何通过新合约交互获得空投资格?
2026-01-24 21:00:23
了解合约交互要求1. 大多数空投活动都要求与部署在受支持的区块链(例如以太坊、Arbitrum 或 Base)上的智能合约进行直接交互。 2. 交互通常涉及使用连接到 dApp 接口的钱包执行诸如approve() 、 stake()或mint()之类的函数。 3. 某些协议需要多种交易类型,例如将...
如何监控智能合约的安全警报?
2026-01-21 07:59:57
链上监控工具1. Etherscan和Blockscout等区块链浏览器允许实时检查合约字节码、交易日志和内部调用。 2. 在信任任何链上数据之前必须确认合约验证状态——未经验证的合约存在高风险。 3. 事件日志解析可以检测异常状态变化,例如意外的代币转移或所有权修改。 4. 可以针对特定事件签名设...
如何建立自动支付合同并为其提供资金?
2026-01-26 08:59:35
了解智能合约部署1. 开发者必须根据gas效率和安全性要求选择兼容的区块链平台,例如以太坊、Polygon或Arbitrum。 2. Solidity 仍然是编写支付自动化逻辑的主要语言,特别是对于定期或有条件的转账。 3. 在主网部署之前,使用 Hardhat 或 Foundry 等本地开发环境来...
如何使用 OpenZeppelin 合约构建安全的 dApp?
2026-01-18 11:19:49
了解 OpenZeppelin 合约基础知识1. OpenZeppelin Contracts 是一个可重用、经过社区审核的智能合约组件库,专为以太坊和 EVM 兼容的区块链而构建。 2. 库中的每个合约都遵循严格的安全实践,包括遵守“检查-效果-交互”模式以及广泛使用访问控制修饰符。 3. 该库提...
如何使用LayerZero合约执行跨链消息?
2026-01-18 13:19:39
了解 LayerZero 架构1. LayerZero 作为一种轻量级、无需许可的互操作性协议运行,无需依赖可信中介或包装资产即可实现区块链之间的通信。 2. 它利用部署在每条链上的超轻节点(ULN)来验证消息的完整性和一致性,而无需存储完整的区块链状态。 3. 核心组件包括处理消息路由的 Endp...
如何实施EIP-712进行安全签名验证?
2026-01-20 22:20:26
EIP-712 概述和核心目的1. EIP-712 定义了以太坊应用程序中类型化结构化数据哈希和签名的标准。 2. 它使钱包能够在签名请求期间显示人类可读的域和消息字段,而不是原始的十六进制字符串。 3. 该规范通过域分隔符哈希引入域分离,防止跨不同 dApp 或链的签名重放。 4. 每个签名的有效...
如何通过新合约交互获得空投资格?
2026-01-24 21:00:23
了解合约交互要求1. 大多数空投活动都要求与部署在受支持的区块链(例如以太坊、Arbitrum 或 Base)上的智能合约进行直接交互。 2. 交互通常涉及使用连接到 dApp 接口的钱包执行诸如approve() 、 stake()或mint()之类的函数。 3. 某些协议需要多种交易类型,例如将...
如何监控智能合约的安全警报?
2026-01-21 07:59:57
链上监控工具1. Etherscan和Blockscout等区块链浏览器允许实时检查合约字节码、交易日志和内部调用。 2. 在信任任何链上数据之前必须确认合约验证状态——未经验证的合约存在高风险。 3. 事件日志解析可以检测异常状态变化,例如意外的代币转移或所有权修改。 4. 可以针对特定事件签名设...
如何建立自动支付合同并为其提供资金?
2026-01-26 08:59:35
了解智能合约部署1. 开发者必须根据gas效率和安全性要求选择兼容的区块链平台,例如以太坊、Polygon或Arbitrum。 2. Solidity 仍然是编写支付自动化逻辑的主要语言,特别是对于定期或有条件的转账。 3. 在主网部署之前,使用 Hardhat 或 Foundry 等本地开发环境来...
如何使用 OpenZeppelin 合约构建安全的 dApp?
2026-01-18 11:19:49
了解 OpenZeppelin 合约基础知识1. OpenZeppelin Contracts 是一个可重用、经过社区审核的智能合约组件库,专为以太坊和 EVM 兼容的区块链而构建。 2. 库中的每个合约都遵循严格的安全实践,包括遵守“检查-效果-交互”模式以及广泛使用访问控制修饰符。 3. 该库提...
查看所有文章














