• 信息
  • 详情
  • 联系
  • 推荐
分享好友 人物首页 人物分类 切换频道

古千峰:合约开发者不能信任用户提供的数据

2018-10-11 10:257280留言
 古千峰:合约开发者不能信任用户提供的数据
 
昨日,降维安全实验室监测到,成人娱乐系统spankchain支付通道(payment channel)关联的智能合约LEDgerChannel遭到了重入攻击,DAO损失1.2亿美金的“重入漏洞” 重现江湖。 
 
对此BTCMedia亚太区CTO古千峰给出两点提示:
 
1.合约开发者不能信任任何用户提供的数据,包括但不限于public/external函数的入参,回调合约的地址等。 
 
2.关键操作必须原子化, 譬如在以太币/代币转账成功后,对应账户的余额修改必须立即执行,假如转账失败,必须通过 revert()等操作抛出异常,回滚状态。
点赞 0
举报
收藏 0
分享 12
联系方式


登录注册 后查看联系方式


尼日利亚区块链专家:加密货币有助于推动尼日利亚经济

02018-12-261666

卢森堡反对党成员要求总理提供电子政务区块链计划细节

02019-05-261660

刘小明:岩板只能顺势而为

02021-01-061261

红蚂蚁装饰董事长李荣:家装市场唯一的变化是消费场所和方式

02021-11-171648

玛格家居董事长唐斌:高定的难度可分成3个阶段

02022-07-212748

HBI创始人魏继国:拒绝“象牙塔式开发”

02022-11-23917

中诚信集团创始人及董事长毛振华:企业家要在困难中找到机会

02025-03-04239

佛山市陶瓷行业协会秘书长潘勇文:争取让佛山陶瓷覆盖更多的中亚市场

02025-07-08545

广东鹰牌实业有限公司总裁陈贤伟:交付服务落地仍需行业协同突破

02025-11-12420

佛山众智营销管理有限公司总经理罗洪吉:全案交付已成为终端经销商的主流选择

02026-04-303571