以太坊智能合約call注入攻擊

TL;DR 這是我在先知安全大會上分享議題中的一部份內容。主要介紹了利用對call調用處理不當,配合必定的應用場景的一種攻擊手段。html 0x00 基礎知識 以太坊中跨合約調用是指的合約調用另一個合約方法的方式。爲了好理解整個調用的過程,咱們能夠簡單將調用發起方合約當作傳統web世界的瀏覽器,被調用的合約看做webserver,而調用的msg則是http數據,EVM底層經過ABI規範來解碼參數,
相關文章
相關標籤/搜索