分享好友 人物工长首页 频道列表

古千峰:合约开发者不能信任用户提供的数据

发布者:szjc68 2018-10-11 10:25316 0留言
VIP:6级
 古千峰:合约开发者不能信任用户提供的数据
 
昨日,降维安全实验室监测到,成人娱乐系统spankchain支付通道(payment channel)关联的智能合约LEDgerChannel遭到了重入攻击,DAO损失1.2亿美金的“重入漏洞” 重现江湖。 
 
对此BTCMedia亚太区CTO古千峰给出两点提示:
 
1.合约开发者不能信任任何用户提供的数据,包括但不限于public/external函数的入参,回调合约的地址等。 
 
2.关键操作必须原子化, 譬如在以太币/代币转账成功后,对应账户的余额修改必须立即执行,假如转账失败,必须通过 revert()等操作抛出异常,回滚状态。
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
反对 0
举报 0
收藏 0
进入企业网站联系方式


请登录查看


企业相关产品
尼日利亚区块链专家:加密货币有助于推动尼日利亚经济

02018-12-261054

卢森堡反对党成员要求总理提供电子政务区块链计划细节

02019-05-261034

刘小明:岩板只能顺势而为

02021-01-06637

红蚂蚁装饰董事长李荣:家装市场唯一的变化是消费场所和方式

02021-11-17965

玛格家居董事长唐斌:高定的难度可分成3个阶段

02022-07-212039

HBI创始人魏继国:拒绝“象牙塔式开发”

02022-11-23157

江卓尔:Avalanche预共识极大增加51%攻击者的难度

02018-12-26984

林津:市场没有饱和,只有重新分配

02021-01-06739

箭牌家居集团副总经理卢金辉:家装“红海”,守住交付闭环

02021-11-181178

岩宝科技董事长过建军:第三方公司做岩板交付服务是资源整合优化的最佳选择

02022-07-221901

输入关键词搜索更多
更多城市地区全国城市联盟