隐形人真忙at百度安全.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
隐形人真忙at百度安全

智能合约消息调用攻防 隐形人真忙 [at] 百度安全 关于作者 ID:隐形人真忙 Title :百度安全工程师 Work :从事攻防技术研究 安全产品研发 Weibo :/alivexploitcat 微博关注 以太坊架构与 EVM消息调 消息调用攻防 议题总结 攻击面介绍 用原理剖析 以太坊架构与攻击面介绍 以太坊架构以各个攻击面 去中心化应用 传统Web安全漏洞 Web3.js 智能合约层 智能合约代码漏洞 EVM机制特性、缺陷 EVM虚拟机 RPC层 RPC未授权访问、DoS漏洞等 Block Chain 共 Miner Network 共识协议缺陷 51%攻击 识 Block 算 Agent Peer Transaction 法 CPU/GPU Protocol P2P网络漏洞Eclipse攻击 PoW Database PoS Worker Sync Miner算法、逻辑漏洞 P2P Crypto Solidity … 钱包漏洞、密钥泄露等 EVM消息调用原理剖析 什么是消息调用 (Message Call) 基本概念 • 是一种从一个以太坊账户向另一个账户发送消息的行为 • 可以用于转账、跨合约方法调用 • 一次消息调用可以携带数据 msg结构 •data : 全部的calldata •gas : 执行交易携带的gas •sender : 发送者的地址 •sig : calldata 的前四个字节 •value : 以太币数额 跨合约方法调用原理 调用发起方 调用执行方 ABI规范 gas value data msg 合约1 合约2 Web Database •调用发起合约: Client •调用执行合约: Server •ABI : HTTP协议 Contract Block chain •Gas/value/data : HTTP Data 跨合约方法调用原理 调用形式 • address.call(方法选

文档评论(0)

xiaozu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档