古千峰:合約開發(fā)者不能信任用戶提供的數(shù)據(jù)
昨日,降維安全實驗室監(jiān)測到,成人娛樂系統(tǒng)spankchain支付通道(payment channel)關(guān)聯(lián)的
智能合約
LEDgerChannel遭到了重入攻擊,DAO損失1.2億美金的“重入漏洞” 重現(xiàn)江湖。
對此BTCMedia亞太區(qū)CTO古千峰給出兩點提示:
1.合約開發(fā)者不能信任任何用戶提供的數(shù)據(jù),包括但不限于public/external函數(shù)的入?yún)?,回調(diào)合約的地址等。
2.關(guān)鍵操作必須原子化, 譬如在以太幣/代幣轉(zhuǎn)賬成功后,對應(yīng)賬戶的余額修改必須立即執(zhí)行,假如轉(zhuǎn)賬失敗,必須通過 revert()等操作拋出異常,回滾狀態(tài)。
林孝發(fā):1小時設(shè)計好,24小時制造好1小時設(shè)計好,24小時制造好,這是了不起的中國制造的成果。從市場的需求出發(fā),過去我們是從生產(chǎn)到市場,現(xiàn)在是從市場到生產(chǎn)??蛻粜枨笫鞘裁?,我就制造什么??蛻魜頉Q定制造,不是制造決定客戶。產(chǎn)品的個性化、定制化要求企業(yè)需要很高
趙長鵬:用戶如果擔憂USDT,可以將之換成受監(jiān)管的穩(wěn)定幣PAX幣安創(chuàng)始人趙長鵬回復(fù)推特用戶擔憂稱,如果你感到擔憂可以了解下受監(jiān)管的穩(wěn)定幣PAX,并且我們開放USDT/PAX交易對,可以自由交換。推特用戶稱,用戶手上的USDT并非從Bitfinex那里買的,而是從交易所,數(shù)字貨幣交