《Solidity学习笔记》番外篇其一:智能合约漏洞是怎么一回事?

内容简介:

1、BEC和SMT的以太坊漏洞是怎么一回事?

2、智能合约漏洞的黑历史

3、如何解决这个问题?

BEC和SMT的以太坊漏洞是怎么一回事?

我们先来看下事情发生经过:

4月22日中午,黑客利用了以太坊ERC-20智能合约中的数据溢出漏洞,成功地转出了天量级别的BEC代币,当天BEC价格大幅跳水,几近归零;仅仅过了三天,4月25日,SMT也遭遇了同样方式的漏洞攻击,截止今日(4月26日)跌幅超过40%。

那么,什么是数据溢出漏洞呢?

数据溢出,就是当一个数字增加到它的最大值以上。Solidity可以处理多大256位的数字(高达2²⁵⁶-1),所以递增1会得0。同样,在相反情况下,当数字无符号时,递减会使数字下溢,从而产生最大可能值。

BEC的漏洞代码:

uint256 amout = uint256(cnt) * _value;

SMT的漏洞代码:

if(balances[_from] < _feeSmt + _value) revert();

关键地方在于,乘法 *  和 加法 + 没有使用Solidity官方推荐的SafeMath库。如何修改呢?很简单:

首先,加载SafeMath库

import “./safemath.sol”;

然后,把上面两句代码分别改为:

uint256 amount = uint256(cnt).mul(_value);

if(balances[_from] < _feeSmt.add(_value)) revert();

以太坊智能合约漏洞的黑历史

太阳底下没有新鲜事,让我们来看一下智能合约漏洞的黑历史:

2016年6月18日,运行在以太坊公有链上的The DAO智能合约本身脚本的漏洞被利用,该合约筹集的公众款项不断被一个函数的递归调用转向它的子合约,总共造成360万以太币被盗。

2017年7 月,Parity钱包因多重签名钱包合约漏洞导致15 万以太币被盗,不久又因多重签名钱包提款漏洞,导致上亿美元资金被冻结。

2017年12月,知名虚拟货币交易所Coinbase被荷兰金融科技公司VI 发现漏洞,该安全漏洞允许用户奖励自己无限个虚拟货币以太坊。

2018年3月15日,DRC智能合约账户遭受黑客攻击,导致账户内的DRC Token被盗。

如何解决这个问题?

编程界有句著名的话叫:Code is law,这在区块链的世界里表现的尤为明显。如果你的代码出现问题漏洞,那就真的很棘手了。

生米已经煮成熟饭了,你说该怎么办?有一个可选方案是:硬分叉。

硬分叉是什么意思?打个比方:

现在米已经烧焦了,是因为这个锅有问题。怎么办呢?让时光倒流到刚下锅前的那一刻(数据回滚),换一口好的锅,然后再去煮。注意,之前的那个坏锅依然存在,只是我不用了,我用这个这口好锅。这个抛弃坏锅(旧代码),使用好锅(新代码)的过程,称为硬分叉。

不过,我们来看看,最近爆出问题的BEC和SMT官方是如何处理的这个问题的:

美链团队方面则称将回滚数据。

而美链的“合作方”美图则发声明(有意思吗?谁都知道就是你的)

4月25日晚间消息,今日美图发布声明称,美图公司旗下海外产品BeautyPlus终止与Beauty Chain(BEC美链)的海外推广合作。合作终止后,美图与Beauty Chain(BEC美链)将无任何合作。美图重申,公司对区块链技术的关注在于探索前沿技术本身,目前仍处于早期的研究阶段。美图公司没有、也不会发行任何数字货币。

嘿,出事了这么急着撇清关系,还能说什么呢,四个字送给你:臭不要脸。

再来看看SMT,其官方微博发公告称:

生成并已经流通于交易所的“假币”,SmartMesh基金会称将拿出对等的SMT数量冻结及销毁,以弥补所造成的损失,保持SMT的总数在3,141,592,653。

两个有意思的地方:

1、SMT的token总数是圆周率 π 的10亿倍

2、事发前一天,4月24日,SMT刚刚入选“2018年度Top10区块链技术提供商”

总结:

1、安全无小事,特别是涉及到钱的方面

2、代码审计绝对是痛点,做这方面的公司大有可为

3、区块链的世界刚刚启步,一开始的些许混乱不可避免。但,同样不可避免的是万物区块链化的趋势

参考链接:

1、如何保护你的智能合约 https://zhuanlan.zhihu.com/p/33621672

2、以太坊安全漏洞最全总结及建议 https://www.leiphone.com/news/201803/xmC2LSDXgcE998gg.html

3、智能合约又出漏洞,无限生成代币,这还安全吗?! https://www.xuehua.us/2018/04/24/%E6%99%BA%E8%83%BD%E5%90%88%E7%BA%A6%E5%8F%88%E5%87%BA%E6%BC%8F%E6%B4%9E%EF%BC%8C%E6%97%A0%E9%99%90%E7%94%9F%E6%88%90%E4%BB%A3%E5%B8%81%EF%BC%8C%E8%BF%99%E8%BF%98%E5%AE%89%E5%85%A8%E5%90%97%EF%BC%9F/

4、SmartMesh关于“以太坊智能合约溢出漏洞事件”的公告  https://weibo.com/ttarticle/p/show?id=2309404232776239960189#_0

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容