当前位置:网站首页>智能合约安全——私有数据访问
智能合约安全——私有数据访问
2022-07-30 14:15:00 【fingernft】
这次我们将了解如何访问合约中的私有数据(private 数据)。目标合约话不多说,直接上代码

这次我们的目标合约是部署在 Ropsten 上的一个合约。
合约地址:0x3505a02BCDFbb225988161a95528bfDb279faD6b链接:https://ropsten.etherscan.io/address/0x3505a02BCDFbb225988161a95528bfDb279faD6b#code
漏洞分析由上面的合约代码我们可以看到,Vault 合约将用户的用户名和密码这样的敏感数据记录在了合约中,我们知道合约中修饰变量的关键字仅限制其调用范围,这也就间接证明了合约中的数据均是公开的,可任意读取的,将敏感数据记录在合约中是不安全的。
读取数据
首先,让我们来学习一下solidity的 storage存储方式:1)storage 中的数据被永久存储。其以键值对的形式存储在 slot 插槽中。2)storage在插槽中数据从右向左排列,空间不足时,打包当前插槽,开启下一个插槽存储数据;存储定长数组(长度固定)时,数组中每一个数据占据一个插槽。3)存储变长数组(长度随元素的数量而改变)比较特殊,在遇到变长数组时,会先启用一个新的插槽 slotA 用来存储数组的长度,其数据存储在另外的编号为 slotV 的插槽中。slotA 表示变长数组声明的位置,同时也存储着变长数组的长度length:length = sload(slotA)用slotV表示变长数组数据存储的位置(即key),index 表示 value 对应的索引下标:slotV = keccak256(slotA) + index用 value 表示变长数组某个数据的值:value = sload(slotV)下面我们就带大家来读取这个合约中的数据。首先我们先看 slot0 中的数据:
由合约中可以看到 slot0 中只存储了一个 uint 类型的数据,我们读取出来看一下:我这里使用 Web3.py 取得数据,首先写好程序
运行结果:

“7b”是16进制数,转换成10进制数就是123。这里我们就成功的去到了合约中的第一个插槽 slot0 中存储的 uint 类型的变量 count=123 ,下面我们继续:
slot1 中存储三个变量:u16, isTrue, owner
运行结果:
从右往左依次为owner = f36467c4e023c355026066b8dc51456e7b791d99isTrue = 01 = trueu16 = 1f = 31
slot2 中就存储着私有变量 password 我们读取看看
运行结果:

slot 3, 4, 5 中存储着定长数组中的三个元素
运行结果:

slot6 中存储着变长数组的长度
运行结果:

返回的结果显示变长数组的长度为3。我们从合约代码中可以看到用户的 id 和 password 是由键值对的形式存储的,下面我们来读取两个用户的 id 和 password:user1
运行结果:

user2
运行结果:
这样我们就成功的将合约中的所有数据读取完成。由此可见,合约中的私有数据也是可以读取的。总结大家可以看到,合约中的私有数据也是可以读取的,所以一定不要将任何敏感数据存放在合约中哦。
如果想了解更多的智能合约和区块链知识,欢迎到区块链交流社区CHAINPIP社区,一起交流学习~社区地址:https://www.chainpip.com/
边栏推荐
- mongodb打破原则引入SQL,它到底想要干啥?
- Flask框架——Flask-Mail邮件
- 时序数据库在船舶风险管理领域的应用
- 【回归预测-CNN预测】基于卷积神经网络CNN实现数据回归预测附matlab代码
- Remember an experience of interviewing an outsourcing company, should you go?
- Teach you how to write an eye-catching software testing resume, if you don't receive an interview invitation, I will lose
- (一)Multisim安装与入门
- MIMO雷达波形设计
- 内容产品进化三板斧:流量、技术、产品形态
- eclipse连接SQL server数据库「建议收藏」
猜你喜欢
随机推荐
00 testers of seasoning after nearly a year, whether to change careers or to learn the software testing students summarized the following heart advice
selenium4+pyetsst+allure+pom进行自动化测试框架的最新设计
The main content of terrain analysis (the special effect level of the wandering earth)
[深入研究4G/5G/6G专题-46]: 5G Link Adaption链路自适应-2-常见缩略语
数字信号处理课程实验报告(数字信号处理需要什么基础)
Flink实时数仓完结
Baijiahao cancels the function of posting documents on the interface: the weight of the plug-in chain is blocked
Android jump to google app market
LeetCode二叉树系列——145.二叉树的后序遍历
Remember an experience of interviewing an outsourcing company, should you go?
关于String的一些思考
UPC2022 Summer Individual Training Game 19 (B, P)
redis6.0 源码学习(五)ziplist
关于华为应用市场审核App无法启动的问题
手把手教你写让人眼前一亮的软件测试简历,收不到面试邀请算我输
#第九章 子查询课后习题
ccs软件的使用(靠谱挣钱的app软件)
产品年度营销计划书
ARC117E零和范围2
Hello, World









