当前位置:网站首页>智能合约安全——私有数据访问
智能合约安全——私有数据访问
2022-07-30 14:15:00 【fingernft】
这次我们将了解如何访问合约中的私有数据(private 数据)。目标合约话不多说,直接上代码

这次我们的目标合约是部署在 Ropsten 上的一个合约。
合约地址:0x3505a02BCDFbb225988161a95528bfDb279faD6b链接:https://ropsten.etherscan.io/address/0x3505a02BCDFbb225988161a95528bfDb279faD6b#code
漏洞分析由上面的合约代码我们可以看到,Vault 合约将用户的用户名和密码这样的敏感数据记录在了合约中,我们知道合约中修饰变量的关键字仅限制其调用范围,这也就间接证明了合约中的数据均是公开的,可任意读取的,将敏感数据记录在合约中是不安全的。
读取数据
首先,让我们来学习一下solidity的 storage存储方式:1)storage 中的数据被永久存储。其以键值对的形式存储在 slot 插槽中。2)storage在插槽中数据从右向左排列,空间不足时,打包当前插槽,开启下一个插槽存储数据;存储定长数组(长度固定)时,数组中每一个数据占据一个插槽。3)存储变长数组(长度随元素的数量而改变)比较特殊,在遇到变长数组时,会先启用一个新的插槽 slotA 用来存储数组的长度,其数据存储在另外的编号为 slotV 的插槽中。slotA 表示变长数组声明的位置,同时也存储着变长数组的长度length:length = sload(slotA)用slotV表示变长数组数据存储的位置(即key),index 表示 value 对应的索引下标:slotV = keccak256(slotA) + index用 value 表示变长数组某个数据的值:value = sload(slotV)下面我们就带大家来读取这个合约中的数据。首先我们先看 slot0 中的数据:
由合约中可以看到 slot0 中只存储了一个 uint 类型的数据,我们读取出来看一下:我这里使用 Web3.py 取得数据,首先写好程序
运行结果:

“7b”是16进制数,转换成10进制数就是123。这里我们就成功的去到了合约中的第一个插槽 slot0 中存储的 uint 类型的变量 count=123 ,下面我们继续:
slot1 中存储三个变量:u16, isTrue, owner
运行结果:
从右往左依次为owner = f36467c4e023c355026066b8dc51456e7b791d99isTrue = 01 = trueu16 = 1f = 31
slot2 中就存储着私有变量 password 我们读取看看
运行结果:

slot 3, 4, 5 中存储着定长数组中的三个元素
运行结果:

slot6 中存储着变长数组的长度
运行结果:

返回的结果显示变长数组的长度为3。我们从合约代码中可以看到用户的 id 和 password 是由键值对的形式存储的,下面我们来读取两个用户的 id 和 password:user1
运行结果:

user2
运行结果:
这样我们就成功的将合约中的所有数据读取完成。由此可见,合约中的私有数据也是可以读取的。总结大家可以看到,合约中的私有数据也是可以读取的,所以一定不要将任何敏感数据存放在合约中哦。
如果想了解更多的智能合约和区块链知识,欢迎到区块链交流社区CHAINPIP社区,一起交流学习~社区地址:https://www.chainpip.com/
边栏推荐
- Digital signal processing course lab report (what foundation is needed for digital signal processing)
- EasyV数字孪生流域|宁波智慧水利整体智治综合应用
- 00后测试员摸爬滚打近一年,为是否要转行或去学软件测试的学弟们总结出了以下走心建议
- 地形分析的主要内容(流浪地球的特效水平)
- LeetCode二叉树系列——102.二叉树的层序遍历
- The website adds a live 2d kanban girl that can dress up and interact
- Redis6.0 source code learning (5) ziplist
- 双碳目标下:农田温室气体排放模拟
- Flink实时数仓完结
- 打破原则引入SQL,MongoDB到底想要干啥?
猜你喜欢
随机推荐
eclipse连接SQL server数据库「建议收藏」
【Vue.js 3.0源码】KeepAlive 组件:如何让组件在内存中缓存和调度?
Before quitting, make yourself a roll king
Get the Google Advertising ID as a unique identifier
Container sorting case
元宇宙邮局AI航天主题系列数字藏品 将于7月30日10:00点上线“元邮数藏”
怎么判断两个字符串是否相等?
Remember an experience of interviewing an outsourcing company, should you go?
Flask Framework - Sijax
Six-faced ant financial clothing, resisting the bombardment of the interviewer, came to interview for review
DocuWare 文件管理与工作流程自动化案例研究——DocuWare 工作流程功能使在家工作的员工能够保持沟通和高效工作,支持混合环境
LoRaWAN网关源码分析(V1.0.2)
Flink优化
JSON常用注解
Understand the Chisel language. 29. Chisel advanced communication state machine (1) - communication state machine: take the flash as an example
内容产品进化三板斧:流量、技术、产品形态
CF1677E Tokitsukaze and Beautiful Subsegments
ESP32 反复重启问题 Arduino屏蔽断电探测器
(HR Interview) Most Common Interview Questions and Skilled Answers
跳槽前,把自己弄成卷王









