ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

智能合约与DeFi攻击模式:重入、闪电贷、MEV三明治,hack-skills中Solidity审计指南

智能合约与DeFi攻击模式:重入、闪电贷、MEV三明治,hack-skills中Solidity审计指南 智能合约与DeFi攻击模式重入、闪电贷、MEV三明治hack-skills中Solidity审计指南【免费下载链接】hack-skillsHelping AI Agent become an awesome practical hacker!项目地址: https://gitcode.com/gh_mirrors/ha/hack-skillshack-skills 是面向 AI Agent 的实用型安全技能知识库涵盖 14 个安全领域、101 个深度技能。本文带你用其中的 smart-contract-vulnerabilities 与 defi-attack-patterns 两个技能快速掌握智能合约与 DeFi 协议中最危险的重入、闪电贷、MEV 三明治等攻击模式建立一套可落地的 Solidity 审计思路。 hack-skills一套分层的攻击模式库hack-skills 把真实渗透与安全研究中验证过的知识压缩成三级结构的 SKILL.md 文件方便人和 Agent 按需加载层级作用代表入口主入口全局路由、测试顺序、跨领域切换skills/hack/SKILL.md分类入口按攻击面路由到主题族skills/recon-for-sec/SKILL.md深度主题完整攻击 playbook 与执行细节skills/defi-attack-patterns/SKILL.md与智能合约审计直接相关的技能有两个二者互相引用、形成闭环smart-contract-vulnerabilities合约层基础漏洞覆盖重入、整数溢出、访问控制、delegatecall 存储槽冲突、随机数操纵、签名重放、CREATE2 等defi-attack-patterns协议层攻击模式覆盖闪电贷操纵预言机、MEV 三明治、治理攻击、跨链桥漏洞、代币标准边缘案例。本地使用时克隆仓库阅读即可git clone https://gitcode.com/gh_mirrors/ha/hack-skills 三大高危攻击模式详解1️⃣ 重入攻击最经典的智能合约漏洞原理一句话外部调用会把执行控制权交给对方如果合约先打钱、后改状态被调用方就能在回调里再次进入同一函数利用未更新的旧状态反复提款。技能文档把重入拆成4 种变体见 SKILL.md 第 1 节变体说明单函数重入教科书式withdraw 先转账后清零余额回调中反复调用跨函数重入在 A 函数的回调里调用共享状态的 B 函数读到过期余额跨合约重入合约 A 调 BB 回调 A 或读取 A 的中间状态DeFi 多合约交互中最危险只读重入回调窗口内第三方合约读到虚高价格——真实案例Curve 池get_virtual_price()在remove_liquidity回调中被读取防御三件套Checks-Effects-InteractionsCEI先改状态再外部调用、OpenZeppelin 的ReentrancyGuard互斥锁、Pull Payment 拉取付款模式不在状态变更函数里主动转账。漏洞与修复代码的逐行对照收录在 SOLIDITY_VULN_PATTERNS.md 中是初学者很好的找不同练习材料。2️⃣ 闪电贷与预言机操纵零抵押的原子武器闪电贷允许在单笔交易内无抵押借入巨额资金借入 → 利用 → 归还必须原子完成失败则整笔回滚。这意味着攻击者可以用不属于自己的资金测试并执行任何同一交易内可完成的操纵。技能文档给出的核心对比见 defi-attack-patterns 第 1–2 节预言机类型操纵成本AMM 现货价getReserves()单笔大额 swap 即可操纵闪电贷可负担高危TWAP 时间加权均价需多区块持续拉盘成本高Chainlink 聚合器需攻破过半预言机节点实际不可行典型的闪电贷预言机操纵流程借入 10 万 WETH → 砸盘拉高/压低 AMM 上某代币的现货价 → 在读现货价的借贷协议中以虚高价值抵押借出大额资产 → 换回价格、归还闪电贷 → 留下差价利润。同一技能还覆盖两个高频变体治理闪电贷借入治理代币 → 提案投票 → 执行 → 归还。前提协议没有快照投票和 Timelock。2022 年 Beanstalk 事件损失 1.82 亿美元即此类首存者金库膨胀攻击攻击者先存 1 wei 拿到 1 份份额再直接向金库捐赠百万代币受害者存款按整数截断算出 0 份额攻击者随即提走 100% 金库。Euler Finance1.97 亿美元即栽在此处。防御方式是首笔铸造死份额OpenZeppelin ERC4626 偏移。3️⃣ MEV 三明治你交易你买单当受害者把 swap 交易发到内存池mempool后交易对所有人都可见。MEV 机器人会前置交易先买入目标代币推高价格受害者交易在滑点容忍范围内以更差价格成交后置交易卖出获利。利润 受害者造成的价格冲击 − 两笔 gas 成本。同一技能还介绍了JIT 流动性在大单成交的区块内临时提供集中流动性吃手续费后立刻撤出与清算 MEV抢跑清算拿 5–15% 奖金。常见保护机制机制原理Flashbots Protect交易走私有内存池只有区块构建者可见滑点保护设置minAmountOut上限限制可被抽取空间批量拍卖Cow Protocol撮合制消除交易排序优势MEV-Share让 MEV 的一部分回流给受害者 新手审计路线跟着决策树走SKILL.md 第 13 节 内置了一棵审计决策树新手可按顺序打勾是否代理模式→ 检查存储槽布局冲突、函数选择器冲突、initializer 可重复调用是否有外部调用→ 按 4 种重入变体逐一排查确认 CEI 或ReentrancyGuard覆盖所有入口是否处理代币/ETH→ Solidity 0.8 时所有算术运算都需审查0.8 后警惕unchecked{}与uint256 → uint128强制截断是否用签名→ 检查 nonce、chainId 是否参与哈希ecrecover返回address(0)是否被过滤是否用链上随机数→block.timestamp、blockhash等全部可预测应换 VRF 或带抵押的 commit-reveal是否与 DeFi 协议交互→ 加载 defi-attack-patterns 检查闪电贷、预言机、MEV 暴露面最后跑自动化工具兜底。配套工具矩阵技能内附完整用法工具用途Slither静态分析slither .一键出报告Mythril符号执行、路径探索Echidna基于不变量的模糊测试Foundry (Forge)测试框架 模糊测试 gas 分析Certora形式化验证 延伸阅读项目内文件索引资料内容适合smart-contract-vulnerabilities/SKILL.md12 类合约漏洞攻击 playbook 决策树审计入门主线smart-contract-vulnerabilities/SOLIDITY_VULN_PATTERNS.md漏洞版 vs 修复版代码逐行对照、gas 优化陷阱对照学习写法defi-attack-patterns/SKILL.md闪电贷、MEV、治理、桥、代币标准边缘案例DeFi 协议安全测试skills/hack/SKILL.md主入口全局路由与证据标准不知道从哪开始时README.md101 个技能完整索引与选型指南快速定位其他领域技能⚠️ 合规提示以上内容仅用于授权渗透测试、安全审计与防御性验证。未经许可对链上协议实施攻击属于违法行为请在测试网Testnet或自有部署上演练。学会读模式比背 payload 更重要——hack-skills 把重入、闪电贷、MEV 这些抽象概念整理成了可路由、可审计的检查清单新手按决策树逐项排查就能完成一份合格的 Solidity 初审。【免费下载链接】hack-skillsHelping AI Agent become an awesome practical hacker!项目地址: https://gitcode.com/gh_mirrors/ha/hack-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表