重放攻击
定义
在区块链领域,重放攻击是一种将旧交易的信息提交至新链、智能合约等目标上的攻击手法。
通常来说,在以太坊类似链上,有两种重放攻击:
交易签名重放: 将一笔交易的原始签名提交至一条链上。如果是同一条链则该该交易会失败,因为
nonce
不允许此类行为。而如果是跨链重放,则取决于原交易和目标链共识系统是否使用了包含chainId
的抗跨链重放的EIP-155.交易data重放: 此处
data
就是一笔交易中的data
字段。通过从其他交易中复制data,有可能对不严谨的身份/成员验证合约进行攻击.
在交易签名重放中,该交易看起来是由原交易发送者发送的,但实际上是由黑客发送的,而我们几乎没有任何手段能做区分。
其他细节
获取交易原始签名
Web3.js
从Etherscan.io获取
某笔交易 -> ...
图标 -> Get Raw Tx Hex.
注意:该结果为序列化后(RLP编码)的格式。需要用某些工具将其转换为人类可读格式 https://flightwallet.github.io/decode-eth-tx/.
最后更新于