智能合约虽然功能强大,但存在各种可被攻击者利用的漏洞。这些弱点被称为威胁向量,可能导致资金损失、数据篡改或拒绝服务。常见的例子包括重入攻击(即合约在完成初始执行之前递归调用自身),以及整数溢出/下溢(因算术错误导致意外行为)。其他威胁还包括时间戳依赖(合约依赖可能被矿工操纵的区块时间戳),以及使合约无法正常使用的拒绝服务攻击。理解这些威胁向量对于编写安全可靠的智能合约至关重要。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。