10分钟智能合约:进阶实战-1.3 黑客事件-重入攻击

47 阅读2分钟

欢迎订阅专栏10分钟智能合约:进阶实战

重入漏洞攻击

The DAO事件

  • DAO(Decentralized Autonomous Organization): 去中心化组织,所有成员共同治理。

  • The DAO项目:旨在建立一个去中心化运作的基金,通过投票权治理,该项目通过智能合约进行众筹。

  • 2016年4月,The DAO项目启动,成为历史上最大的众筹活动之一。募集资金1.5亿美元(以太坊流通量的14%),成为历史上最大的众筹项目。

  • 2016年6月,黑客利用漏洞进行攻击,从而转移360万个以太币(当时价值6000万美元)。

具体合约漏洞细节可以在Etherscan查询

Etherscan

Etherscan是以太坊生态中最重要的区块浏览器,被广泛称为“区块链的谷歌”。它就像一个实时数据看板,让你可以查看和验证在以太坊上发生的每一笔交易、每一个智能合约的细节。是以太坊生态中最重要的区块浏览器,被广泛称为“区块链的谷歌”。它就像一个实时数据看板,让你可以查看和验证在以太坊上发生的每一笔交易、每一个智能合约的细节。

功能类别主要用途与价值
🔍 追踪与查询查看交易状态:输入交易哈希(TxID),即可确认转账是否成功、失败原因、手续费等查询钱包余额:输入任一以太坊地址,可查看其持有的ETH、所有代币(ERC-20)和NFT(ERC-721/1155)
🤖 分析与验证审查智能合约:查看已验证合约的源代码、交互历史,直接通过页面与合约安全交互验证代币与NFT:查询代币发行信息、持有人分布,确认NFT的真实性
⛽ 网络优化实时Gas跟踪:查看当前网络手续费水平,帮助你选择交易时机,优化成本
🔧 开发者工具合约验证发布:开发者可在此发布并验证智能合约代码,增强透明度和信任API服务:提供强大的API,供开发者集成以太坊数据到自己的应用

结果与影响

撕裂共识,以太坊分裂为2条独立的链,以太坊(ETH)以太坊经典(ETC)

更多案例

image.png

重入攻击案例库 github.com/pcaversacci…