古千峰:合約開發者不能信任用戶提供的數據
昨日,降維安全實驗室監測到,成人娛樂系統spankchain支付通道(payment channel)關聯的
智能合約
LEDgerChannel遭到了重入攻擊,DAO損失1.2億美金的“重入漏洞” 重現江湖。
對此BTCMedia亞太區CTO古千峰給出兩點提示:
1.合約開發者不能信任任何用戶提供的數據,包括但不限于public/external函數的入參,回調合約的地址等。
2.關鍵操作必須原子化, 譬如在以太幣/代幣轉賬成功后,對應賬戶的余額修改必須立即執行,假如轉賬失敗,必須通過 revert()等操作拋出異常,回滾狀態。
林孝發:1小時設計好,24小時制造好1小時設計好,24小時制造好,這是了不起的中國制造的成果。從市場的需求出發,過去我們是從生產到市場,現在是從市場到生產。客戶需求是什么,我就制造什么。客戶來決定制造,不是制造決定客戶。產品的個性化、定制化要求企業需要很高
趙長鵬:用戶如果擔憂USDT,可以將之換成受監管的穩定幣PAX幣安創始人趙長鵬回復推特用戶擔憂稱,如果你感到擔憂可以了解下受監管的穩定幣PAX,并且我們開放USDT/PAX交易對,可以自由交換。推特用戶稱,用戶手上的USDT并非從Bitfinex那里買的,而是從交易所,數字貨幣交