Helen Lai,XREX 資訊安全工程師。曾領導團隊成功通過 ISO27001 認證,並深入研究 Web3 詐騙手法。目前擔任 DeFiHackLabs 營運員,致力於Web 3資訊安全意識推廣。2024年曾於 COSCUP 和 Web+ 等大型會議分享 Web3 資安相關議題。
智能合約,被寄予厚望的區塊鏈技術,卻面臨著一個嚴峻的挑戰:重入攻擊。
這種攻擊手法就像一個隱形殺手,伺機而動,一旦得手,可能導致用戶資產損失,甚至整個系統崩潰。
傳統的防禦方式往往只是頭疼醫頭,腳疼醫腳,無法從根本上解決問題。
本次演講將帶您深入探討重入攻擊的根源,並揭示一個關鍵事實:「 重入攻擊的本質在於智能合約狀態的不一致。」
演講將聚焦於如何從智能合約的設計架構上入手,確保狀態的一致性,從而徹底防禦重入攻擊。您將了解到:
1. 重入攻擊為何如此致命? 它的原理是什麼?對智能合約生態系統的影響有多大?
2. 為什麼維護不變性是關鍵? 狀態的一致性如何保障交易的安全性?
3. 如何構建一個具有不變性的智能合約? 演講將分享多種實用的設計模式和最佳實踐。
通過本次演講,您將不僅僅了解重入攻擊的防禦方法,更能深入理解智能合約的安全設計理念,為構建一個更加安全可靠的區塊鏈世界貢獻力量。
預期收穫:
* 深入理解重入攻擊的本質
* 掌握構建安全智能合約的關鍵原則
* 提升對智能合約安全設計的認識
* 為開發者提供實用的防禦策略