AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 78829088
Accepted
ZettaZet YT
ZettaZet YT
Asked: 2024-08-03 23:36:10 +0800 CST2024-08-03 23:36:10 +0800 CST 2024-08-03 23:36:10 +0800 CST

Contrato simples Solidity para retirada de saldo

  • 772

Escrevi um contrato de solidez para retirada do saldo do contrato. Alguém pode dizer se está funcionando. O saqueSafe deve impedir ataques de reentrada, mas não sei se é. Apenas verifique se está tudo bem e sugira como melhorá-lo. Poderia ter cometido alguns erros estúpidos.

// SPDX-License-Identifier: UNLICENSED
pragma solidity >=0.8.19;

event Response(bool success, bytes data);


interface IVault {
    function deposit() external payable;

    function withdrawSafe(address payable holder) external;

    function withdrawUnsafe(address payable holder) external;
}

interface IAttacker {
    function depositToVault(address vault) external payable;

    function attack(address vault) external;
}

contract Vault is IVault {

    bool private _entered;

     modifier nonReentrant {
        require(!_entered, "re-entrant call");
        _entered = true;
        _;
        _entered = false;
    }

    mapping(address => uint256) public balance;

    function deposit() external payable {
        balance[msg.sender] += msg.value;
    }

    function withdrawSafe(address payable holder) external nonReentrant {
        (bool success, bytes memory data) = holder.call{value: balance[msg.sender], gas: 5000}
        (abi.encodeWithSignature("withdrawSafe(string,uint256)", "call WS", 123));
        emit Response(success, data);
    }

    function withdrawUnsafe(address payable holder) external {
        (bool success, bytes memory data) = holder.call{value: balance[msg.sender], gas: 5000}
        (abi.encodeWithSignature("withdrawSafe(string,uint256)", "call WS", 123));
        emit Response(success, data);
    }
}

Além disso, se alguém souber como testar contratos no Remix sem nenhuma rede de teste ou rede principal, ou talvez recomendar outro IDE, ficarei muito feliz em ouvir sugestões.

solidity
  • 1 1 respostas
  • 15 Views

1 respostas

  • Voted
  1. Best Answer
    Ilya Kruchinin
    2024-08-03T23:41:47+08:002024-08-03T23:41:47+08:00

    Encontrei alguns problemas que podem ser melhorados:

    • O nonReentrantmodificador está implementado corretamente, mas também deve ser usado para proteger a lógica de atualização de saldo dentro da withdrawSafefunção.

    • O saldo deve ser atualizado antes de fazer a chamada externa para evitar reentrada. Isso garante que mesmo que a chamada externa faça uma chamada recursiva, o saldo já foi zerado, evitando reentrada.

    • A implementação atual não atualiza o saldo do titular. Isso é muito necessário para evitar a reentrada.

    • O limite de gás especificado (5000) pode não ser suficiente para o sucesso da chamada, dependendo da implementação do receptor. Você pode querer garantir que seja suficiente para o destinatário lidar com a transação.

    • Não é necessário uma simples transferência de Ether. Você pode transferir fundos diretamente usando holder.transferou holder.call{value: amount}("").

    Com as melhorias sugeridas, seu contrato ficará mais ou menos assim:

    // SPDX-License-Identifier: UNLICENSED
    pragma solidity >=0.8.19;
    
    event Response(bool success, bytes data);
    
    interface IVault {
        function deposit() external payable;
    
        function withdrawSafe(address payable holder) external;
    
        function withdrawUnsafe(address payable holder) external;
    }
    
    interface IAttacker {
        function depositToVault(address vault) external payable;
    
        function attack(address vault) external;
    }
    
    contract Vault is IVault {
        bool private _entered;
    
        modifier nonReentrant {
            require(!_entered, "re-entrant call");
            _entered = true;
            _;
            _entered = false;
        }
    
        mapping(address => uint256) public balance;
    
        function deposit() external payable {
            balance[msg.sender] += msg.value;
        }
    
        function withdrawSafe(address payable holder) external nonReentrant {
            uint256 amount = balance[msg.sender];
            require(amount > 0, "Insufficient balance");
    
            // Update balance before making the external call
            balance[msg.sender] = 0;
    
            // Use call to transfer funds and handle response
            (bool success, bytes memory data) = holder.call{value: amount}("");
            require(success, "Transfer failed");
    
            emit Response(success, data);
        }
    
        function withdrawUnsafe(address payable holder) external {
            uint256 amount = balance[msg.sender];
            require(amount > 0, "Insufficient balance");
    
            // Update balance before making the external call
            balance[msg.sender] = 0;
    
            // Use call to transfer funds and handle response
            (bool success, bytes memory data) = holder.call{value: amount}("");
            require(success, "Transfer failed");
    
            emit Response(success, data);
        }
    }
    

    Isto deve ajudar a garantir que a withdrawSafefunção esteja segura contra ataques de reentrada.

    • 0

relate perguntas

  • Não consigo ver os dados solicitados (Chainlink) em meu contrato inteligente

  • A instalação do capacete está caindo para instalar

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve