麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

野生狀態下智能契約的多重放攻擊區塊鏈

曲速未來安全區 2018-08-23 23:00
分享到:
導讀

在CON26介紹Etalum智能契約的重放攻擊,它使用兩個丙溢流-以受影響的SMART合同為例。由此做了一項后續研究,在野外發現了多次重放攻擊。另外,還發現了更聰明的合同重放攻擊部署在Esumum主干網上。

在CON 26介紹Etalum智能契約的重放攻擊,它使用兩個丙溢流-以受影響的SMART合同為例。由此做了一項后續研究,在野外發現了多次重放攻擊。另外,還發現了更聰明的合同重放攻擊部署在Esumum主干網上。

回顧一下之前的,基本思想是監視發送給一個合同的簽名消息,并在受害者合同上重播該消息。當兩個契約都具有相同的驗證簽名消息的算法時,攻擊者可以在受害者合同的上下文中模擬其他人。

圖1:重放攻擊示例

圖1演示了上面提到的重放攻擊。在UGT合同中,簽名的消息Sig(A、B、100、3)包含在A發出的用于發送100 UGT從A到B3 UGT從A到C的費用有趣的是Sig(A、B、100、3)也為MTC合同工作。因此,攻擊者可以重放MTC合同中用于發送的消息100 MTC從A到B3 MTC從A到C的費用。

圖2:ProxyOverflow影響的智能契約也受到重放攻擊的影響

引擎蓋下的魔力在圖2中的209-210行中。這兩份合同都是有效的。___通過檢查___帶著(_v,_r,_s)。因為現在是可預測的(第221行),攻擊者可以使用相同的驗證機制在任何合同上重播簽名的消息,這導致了這樣的說法:“您支付的費用可能比您想象的要高”。

圖3:重播狂野中的攻擊

根據分析了鏈上數據,并觀察到至少7例野生重放攻擊。圖3顯示了竊聽嵌入到指定給UGT契約(TX1)的事務中的輸入數據并在另一個事務(TX2)中對智能契約進行重放的一種情況。下表顯示了發現的七種重放攻擊中的事務散列:

然后通過使用可能是相同的輸入模式對所有Etalum事務進行分組來收集上面的數據。(v,r,s)。除此之外,還發現了新的重播攻擊影響合同。

圖4:影響智能契約的重放攻擊

WF曲速未來提醒:到目前為止,分析還沒有完成。但是都覺得,有更多的重放攻擊案件有待挖掘。

攻擊 合同 契約 消息 中的
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 国产伦精一区二区三区视频 | 日本成熟bbxxxxxxxx | 亚洲福利区 | 亚飞与亚基高清国语在线观看 | 齐天大性之七仙女欲春迅雷链接 | 暖暖暖免费观看在线观看 | 恩爱夫妇交换小说 | 高清一区二区 | 国产福利一区二区在线精品 | 男人的影院 | 亚洲免费网站在线观看 | 嗯啊好大好粗 | 久久aa毛片免费播放嗯啊 | 国产精品久久久久a影院 | 青青青手机在线观看 | acg火影忍者熟密姬纲手h | 任我行视频在线观看国语 | 精品久久久久香蕉网 | 亚洲性色永久网址 | 视频在线观看大片 | 小兰被扒开内裤露出p | 日本玖玖视频 | 欧美香蕉 | 日本国产最新一区二区三区 | 四虎精品永久在线网址 | 91麻豆精东果冻天美传媒老狼 | china外卖员gay国产xnxx | 亚洲视屏在线观看 | fuqer日本老师 | 久久99亚洲AV无码四区碰碰 | 国内自拍成人网在线视频 | 被18号每天强行榨干acg | 办公室里被迫高h | 亚洲成人一区二区 | 欧美成人tv在线观看免费 | 午夜dj影院在线观看完整版 | 精品无码一区二区三区中文字幕 | 国产精品天天看特色大片不卡 | 免费日批视频 | 9丨精品国产高清自在线看 9久热这里只有精品免费 | www.羞羞答答 |