古千峰:合约开发者不能信任用户提供的数据
昨日,降维安全实验室监测到,成人娱乐系统spankchain支付通道(payment channel)关联的
智能合约
LEDgerChannel遭到了重入攻击,DAO损失1.2亿美金的“重入漏洞” 重现江湖。
对此BTCMedia亚太区CTO古千峰给出两点提示:
1.合约开发者不能信任任何用户提供的数据,包括但不限于public/external函数的入参,回调合约的地址等。
2.关键操作必须原子化, 譬如在以太币/代币转账成功后,对应账户的余额修改必须立即执行,假如转账失败,必须通过 revert()等操作抛出异常,回滚状态。
林孝发:1小时设计好,24小时制造好1小时设计好,24小时制造好,这是了不起的中国制造的成果。从市场的需求出发,过去我们是从生产到市场,现在是从市场到生产。客户需求是什么,我就制造什么。客户来决定制造,不是制造决定客户。产品的个性化、定制化要求企业需要很高
赵长鹏:用户如果担忧USDT,可以将之换成受监管的稳定币PAX币安创始人赵长鹏回复推特用户担忧称,如果你感到担忧可以了解下受监管的稳定币PAX,并且我们开放USDT/PAX交易对,可以自由交换。推特用户称,用户手上的USDT并非从Bitfinex那里买的,而是从交易所,数字货币交