以太坊智能合约call注入攻击

TL;DR 这是我在先知安全大会上分享议题中的一部份内容。主要介绍了利用对call调用处理不当,配合必定的应用场景的一种攻击手段。html 0x00 基础知识 以太坊中跨合约调用是指的合约调用另一个合约方法的方式。为了好理解整个调用的过程,咱们能够简单将调用发起方合约当作传统web世界的浏览器,被调用的合约看做webserver,而调用的msg则是http数据,EVM底层经过ABI规范来解码参数,
相关文章
相关标签/搜索