Tx.origin

Published by Mario Oettler on

Gegeben ist folgender Smart Contract:

Sie finden den Code auch in der Datei 02_TX_Origin_Vulnerable.sol.

pragma solidity ^0.8.26;
contract OwnerContract{
    address public owner;
    address public txOrigin;
    address public msgSender;
         
    constructor() {
        owner = msg.sender;
    }
     
    function claimOwnership(address _owner) public{
         
        txOrigin = tx.origin;
        msgSender = msg.sender;
         
        if(tx.origin != msg.sender){
            owner = _owner;
        }
    }
}

Versuchen Sie, eine beliebige Adresse als owner einzutragen.

Lösung

tx.origin sollte nie! zur Authentifikation genutzt werden, da ein Angreifer-Smart-Contract diese Adresse weiterreichen kann, ohne dass Sie davon erfahren.

Categories: