最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當(dāng)前位置:主頁 > 區(qū)塊鏈 > 區(qū)塊鏈技術(shù) > 什么是重入攻擊

重入攻擊是什么?Curve池內(nèi)的7000萬美元如何丟的?

2026-06-14 15:42:07 | 來源: | 作者:佚名
之前的 Curve 池漏洞與我們在過去幾年里看到的大多數(shù)加密貨幣黑客事件有所不同,因為與之前的許多漏洞不同,這一次并不直接與智能合約本身的漏洞有關(guān),而是與它所使用的語言的底層編譯器有關(guān)

近期 Curve 的 Vyper 編譯語言漏洞導(dǎo)致超過 7000 萬美元被盜,此次的漏洞被稱為「重入攻擊」,本文將深入介紹重入攻擊。本文源自 CyberPunkMetalHead 于 Medium 所著文章 《A Deep Dive Into How Curve Pool’s $70 Million Reentrancy Exploit Was Possible》,由 星球日報Odaily 編譯、整理。

近期的 Curve 池漏洞與我們在過去幾年里看到的大多數(shù)加密貨幣黑客事件有所不同,因為與之前的許多漏洞不同,這一次并不直接與智能合約本身的漏洞有關(guān),而是與它所使用的語言的底層編譯器有關(guān)。

在這里,我們談?wù)摰氖?strong> Vyper:一個面向智能合約的、具有Pythonic風(fēng)格的編程語言,旨在與以太坊虛擬機(EVM)交互。我對此次漏洞的背后原因非常感興趣,所以我決定深入研究。

隨著這次漏洞的發(fā)展,每天的新聞頭條都在報告新的數(shù)字?,F(xiàn)在看來,情況終于得到了控制,但在此之前已經(jīng)有超過 7000 萬美元被盜。根據(jù) LlamaRisk 的事后評估,截止到今天,有幾個 DeFi 項目的池子也被黑客攻破,包括PEGD 的 pETH/ETH: 1100 萬美元;Metronome 的 msETH/ETH: 340 萬美元;Alchemix 的 alETH/ETH: 2260萬美元;和Curve DAO: 大約2470萬美元。

這次漏洞被稱為重入錯誤,它是在 Vyper 編程語言的某些版本上出現(xiàn)的,特別是 v0.2.15、v0.2.16 和 v0.3.0。因此,使用這些特定版本的 Vyper 的所有項目都可能成為攻擊的目標(biāo)。

什么是重入(reentrancy)?

為了理解這次漏洞為什么會發(fā)生,我們首先需要了解什么是重入以及它是如何工作的。

如果一個函數(shù)在運行過程中可以被中斷,并且在其之前的調(diào)用完成運行之前可以安全地再次被調(diào)用「重新進入」,則稱該函數(shù)為可重入的??芍厝牒瘮?shù)在硬件中斷處理、遞歸等應(yīng)用中都有使用。

為了使一個函數(shù)變得可重入,它需要滿足以下條件:

  • 它不能使用全局和靜態(tài)數(shù)據(jù)。這只是一種約定,沒有硬性的限制,但如果使用全局數(shù)據(jù)的函數(shù)被中斷和重新啟動,它可能會丟失信息。
  • 它不應(yīng)修改自己的代碼。無論函數(shù)何時被中斷,都應(yīng)該能夠以相同的方式運行。這可以管理,但通常不建議這樣做。
  • 它不應(yīng)該調(diào)用其他非重入函數(shù)。 重入不應(yīng)與線程安全混淆,盡管它們緊密相關(guān)。一個函數(shù)可以是線程安全的,但仍然不是可重入的。為了避免混淆,重入只涉及到一個線程的運行。這是在沒有多任務(wù)操作系統(tǒng)存在的時代的一個概念。

這里有一個實際的例子:

i = 5
def non_reentrant_function():
return i**5
def reentrant_function(number:int):
return number**5

函數(shù) non_reentrant_function:

  • 這個函數(shù)沒有參數(shù)。
  • 它直接返回全局變量 i 的五次方。
  • 所以當(dāng)你調(diào)用這個函數(shù)時,它總是返回 5**5,即 3125。

函數(shù) reentrant_function:

  • 這個函數(shù)有一個參數(shù) number,是整型。
  • 它返回參數(shù) number 的五次方。
  • 這意味著你可以給這個函數(shù)傳入任何整數(shù),并得到這個數(shù)的五次方作為返回值。例如,如果你傳入 2,它會返回 2 的 5 次方 ,即 32。

值得注意的是,許多智能合約函數(shù)都不是可重入的,因為它們訪問如錢包余額之類的全局信息。

什么是鎖(Lock)?

鎖本質(zhì)上是一種線程同步機制,某個進程可以聲稱或「鎖定」另一個進程。

最簡單的鎖類型被稱為二進制信號量。這種鎖為被鎖定的數(shù)據(jù)提供獨占訪問。還有更復(fù)雜的鎖類型,可以提供對讀數(shù)據(jù)的共享訪問。在編程中誤用鎖可能導(dǎo)致死鎖或活鎖,進程持續(xù)互相阻塞,狀態(tài)不斷改變但沒有進展。

編程語言在后臺使用鎖來優(yōu)雅地管理和共享多個子程序之間的狀態(tài)更改。但是,某些語言,如 C# 和 Vyper 允許在代碼中直接使用鎖。

@nonreentrant(‘lock’)
def func():
assert not self.locked, “l(fā)ocked”
self.locked = True
# Do stuff
# Release the lock after finishing doing stuff
raw_call(msg.sender, b””, value=0)
self.locked = False
# More code here

在上面的例子中,我們希望確保如果 msg.sender(合約調(diào)用者)是另一個合約,它不會在運行時調(diào)用代碼。如果在 raw_call() 下面還有更多的代碼,而沒有鎖,msg.sender 可能會在我們的函數(shù)運行完畢之前調(diào)用上面的所有代碼。

因此,在 Vyper 中,nonreentrant(‘lock’) 裝飾器是一種控制對函數(shù)的訪問的機制,以防止調(diào)用者在它們完成運行之前反復(fù)運行智能合約函數(shù)。

在許多 DeFi 黑客事件中,通常都是合約開發(fā)者沒有預(yù)見到的智能合約錯誤,一個聰明但惡意的利用者發(fā)現(xiàn)了某些函數(shù)或數(shù)據(jù)暴露的方式中的弱點。但這次的情況獨特之處在于,Curve 的智能合約以及所有其他成為攻擊受害者的池和項目在代碼本身中都沒有已知的漏洞。合約是穩(wěn)固的。

nonreentrant(‘lock’)是存在的。

由于 Vyper 語言在處理重入鎖的方式上出現(xiàn)了問題,導(dǎo)致了這個問題的發(fā)生。所以,合約創(chuàng)建者可能部署了看似合理的代碼,但由于編譯器沒有正確處理鎖,使得攻擊者能夠利用這個有缺陷的鎖進行利用,導(dǎo)致合約行為出現(xiàn)意料之外的結(jié)果。

讓我們看看真正受到重入攻擊的合約。注意 @nonreentrant(‘lock’) 修飾符嗎?通常情況下,這應(yīng)該可以防止重入,但實際上并未能防止。攻擊者能夠在函數(shù)返回結(jié)果之前反復(fù)調(diào)用 remove_liquidity()。

@nonreentrant(‘lock’)
def remove_liquidity(
_burn_amount: uint256,
_min_amounts: uint256[N_COINS],
_receiver: address = msg.sender
) -> uint256[N_COINS]:
“””
@notice Withdraw coins from the pool
@dev Withdrawal amounts are based on current deposit ratios
@param _burn_amount Quantity of LP tokens to burn in the withdrawal
@param _min_amounts Minimum amounts of underlying coins to receive
@param _receiver Address that receives the withdrawn coins
@return List of amounts of coins that were withdrawn
“””
total_supply: uint256 = self.totalSupply
amounts: uint256[N_COINS] = empty(uint256[N_COINS])
for i in range(N_COINS):
old_balance: uint256 = self.balances[i]
value: uint256 = old_balance * _burn_amount / total_supply
assert value >= _min_amounts[i], “Withdrawal resulted in fewer coins than expected”
self.balances[i] = old_balance – value
amounts[i] = value
if i == 0:
raw_call(_receiver, b””, value=value)
else:
response: Bytes[32] = raw_call(
self.coins[1],
concat(
method_id(“transfer(address,uint256)”),
convert(_receiver, bytes32),
convert(value, bytes32),
),
max_outsize=32,
)
if len(response) > 0:
assert convert(response, bool)
total_supply -= _burn_amount
self.balanceOf[msg.sender] -= _burn_amount
self.totalSupply = total_supply
log Transfer(msg.sender, ZERO_ADDRESS, _burn_amount)
log RemoveLiquidity(msg.sender, amounts, empty(uint256[N_COINS]), total_supply)
return amounts

這是如何被利用的?

到目前為止,我們知道重入攻擊是一種反復(fù)調(diào)用智能合約中的某個函數(shù)的方法。但這是如何導(dǎo)致資金被盜和在Curve 攻擊中損失 7000 萬美元的呢?

注意智能合約末尾的 self.balanceOf[msg.sender] -= _burn_amount 嗎?這告訴智能合約池中 msg.sender 的流動性,減去燃燒費。接下來的代碼行為 message.sender 調(diào)用 transfer()。

因此,一個惡意合約可以在金額更新之前不斷地調(diào)用提現(xiàn),幾乎讓他們可以選擇提取池中的所有流動性。

這樣的攻擊通常的流程是這樣的:

  • 易受攻擊的合約有 10 個 eth。
  • 攻擊者調(diào)用存款并存入 1 個 eth。
  • 攻擊者調(diào)用提現(xiàn) 1 個 eth,此時提現(xiàn)函數(shù)運行一些檢查:
  • 攻擊者的帳戶中是否有 1 個 eth?是的。
  • 將 1 個 eth 轉(zhuǎn)移到惡意合約。注意:合約的余額尚未更改,因為該函數(shù)仍在運行。
  • 攻擊者再次調(diào)用提現(xiàn) 1 個 eth。(重新入場)
  • 攻擊者的帳戶中是否有 1 個 eth?是的。

這將重復(fù),直到池中沒有更多的流動性。

Vyper 語言中的這個問題已經(jīng)被修復(fù),在 0.3.0 版本之后不再存在。如果您是開發(fā)人員,或使用 Vyper 的 Web3 組織,請確保立即更新您的版本。

免責(zé)聲明:本文只為提供市場訊息,所有內(nèi)容及觀點僅供參考,不構(gòu)成投資建議,不代表本站觀點和立場。投資者應(yīng)自行決策與交易,對投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!
Tag:重入攻擊  

你可能感興趣的文章

幣圈快訊

  • 美國貿(mào)易代表格里爾:新關(guān)稅不會帶來額外的經(jīng)濟影響

    2026-07-28 07:31
    7月28日,美國貿(mào)易代表格里爾當(dāng)?shù)貢r間周一表示,新實施的301關(guān)稅措施不會對經(jīng)濟造成超出當(dāng)前已承受范圍的新影響。格里爾稱,美國總統(tǒng)特朗普對60個貿(mào)易伙伴加征的新關(guān)稅可能不會產(chǎn)生經(jīng)濟影響,部分原因是10%或12.5%的稅率與此前的全球關(guān)稅行動相似。格里爾表示,新的301條款關(guān)稅針對的國家范圍,比此前普遍適用的10%臨時關(guān)稅所涉及的國家范圍更小。但該機構(gòu)表示,新關(guān)稅仍將覆蓋美國99.4%的進口商品。(金十)
  • 7月28日隔夜重要動態(tài)一覽

    2026-07-28 07:28
    21:00-7:00關(guān)鍵詞:城堡證券、Anthropic、美聯(lián)儲、Hyperliquid1.Hyperliquid過去一天銷毀1.178萬枚HYPE2.美聯(lián)儲本周維持利率不變的概率63.7%3.城堡證券:沃什本周或?qū)⒁馔饧酉?.蘋果市值超越英偉達重回全球第一5.黃仁勛將赴美國國會山,討論AI領(lǐng)導(dǎo)地位與開源問題6.Anthropic澄清立場:從未主張禁止開放權(quán)重AI模型7.富蘭克林鄧普頓支持CLARITYAct,貝萊德、富達等機構(gòu)此前已表態(tài)支持
  • 經(jīng)濟日報:長鑫上市折射硬科技成長邏輯

    2026-07-28 07:22
    7月28日,文章稱,長鑫科技的上市,表明我國在高精尖“卡脖子”領(lǐng)域,不僅能持續(xù)技術(shù)攻堅,也能形成產(chǎn)業(yè)氣候。對于廣大投資者而言,長鑫科技的上市,既是一場時代的紅利,也是一塊投資理念的“試金石”。優(yōu)秀的科技企業(yè)需要時間的沉淀,理性的投資同樣需要耐心的陪伴。對待長鑫科技,既要看到它刺破技術(shù)圍堵的鋒芒,也要敬畏半導(dǎo)體周期的客觀規(guī)律。唯有堅守長期投資、價值投資的底層邏輯,方能收獲真正篤定的回報。(金十)
  • 美國CME全天候黃金期貨上線首周末成交將近1.5萬份合約散戶為主

    2026-07-28 07:10
    7月28日,美國芝加哥商業(yè)交易所集團(CMEGroupInc.)表示,其1盎司黃金期貨全天候(24/7)交易在首個周末上線時,盡管波動率較低,但需求強于預(yù)期,且市場流動性充裕。在新全天候交易時間表啟動的首個周末,共成交近1.5萬份1盎司黃金期貨合約,名義價值約為6000萬美元。芝商所的參與者構(gòu)成與其現(xiàn)有的1盎司黃金客戶群相似,需求繼續(xù)主要來自散戶投資者。
  • AnthropicClaude共享對話被Google索引暴露加密錢包助記詞等敏感信息

    2026-07-28 07:08
    7月28日,一名Reddit用戶在7月25日通過Google發(fā)現(xiàn)數(shù)百條可完整閱讀的Claude共享對話。相關(guān)內(nèi)容包括加密錢包助記詞、疑似社會安全號碼、法律討論等敏感信息。問題原因是Anthropic未在Claude共享頁面添加noindex元標(biāo)簽。其robots.txt已阻止Claude共享URL抓取,但當(dāng)共享鏈接出現(xiàn)在公開網(wǎng)站時,Google仍可索引相關(guān)頁面。同一問題還涉及Claude公開artifacts,包括用戶在Claude內(nèi)創(chuàng)建的應(yīng)用、儀表盤和金融工具。相關(guān)搜索結(jié)果曾顯示含員工姓名的薪資表、內(nèi)部客戶關(guān)系管理聊天導(dǎo)出和未發(fā)布產(chǎn)品路線圖。7月26日前,Anthropic更新配置并添加noindex標(biāo)簽后,Google開始移除Claude相關(guān)結(jié)果。Bing仍顯示部分共享鏈接;一個GitHub倉庫已歸檔453條Claude對話和519條Grok對話,共11241條明文消息。
  • 查看更多
更多

熱門幣種

  • 幣種
    最新價格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 63765.24¥ 431212.43
    -2.46%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1892.01¥ 12794.71
    -3.2%
  • tether USDT 泰達幣

    USDT

    泰達幣

    $ 0.9991¥ 6.7564
    +0%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 566.1¥ 3828.25
    -1.54%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0008¥ 6.7679
    +0%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.066¥ 7.2088
    -4.19%
  • solana SOL Solana

    SOL

    Solana

    $ 74.1867¥ 501.68
    -3.21%
  • tron TRX 波場

    TRX

    波場

    $ 0.325¥ 2.1978
    -2.23%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 56.091¥ 379.31
    -5.96%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.070414¥ 0.4761
    -4.04%
高雄市| 屯留县| 连山| 临城县| 连江县| 军事| 武川县| 清原| 美姑县| 阜阳市| 镇坪县| 白水县| 益阳市| 万盛区| 大足县| 元氏县| 鸡泽县| 邳州市| 蒲城县| 页游| 多伦县| 海丰县| 鞍山市| 舞阳县| 张掖市| 松阳县| 建湖县| 南开区| 巴青县| 九龙县| 德昌县| 邛崃市| 垦利县| 抚宁县| 耒阳市| 肥东县| 五家渠市| 博兴县| 安新县| 武邑县| 玉林市|