admin 发表于 2018-8-6 21:06:52

安全公司: Solidity缺陷易使合约状态失控

安全公司: Solidity缺陷易使合约状态失控

安比( SECBIT)实验室在 BancorLender合约中发现野指针问题。该合约中的一个状态变量会意外地被另一个函数修改,偏离原本设计意图。目前项目方不明确。建议项目方应立即废弃该合约,并重新发布修复后的合约。

野指针问题是 Solidity语言的最初设计欠缺考虑,而且 Solidity编译器为了向前兼容,对这类安全问题仅采取警告提示,而开发者往往又很容易忽视这些提示,最终导致问题代码部署上线。
页: [1]
查看完整版本: 安全公司: Solidity缺陷易使合约状态失控

关注建材之家
www.jc68.com
全国服务热线:400-0755-393
加盟咨询电话:0755-82034561
投诉建议Q Q:275171283
讨论互动QQ群:64982759
点击查看放大的二维码
报料号:jc68_com
点击查看放大的二维码
服务号:jc68-1
点击查看放大的二维码
平台移动端二维码
腾讯微博
腾讯微博
新浪微博
新浪微博