智能合约技术目前还处于非常早期的一个阶段,各类项目所使用的合约,很大可能存在着漏洞,此前,我们或多或少会听说过一些整数溢出的合约漏洞,但这并不是智能合约唯一存在的漏洞类型,目前SWC Registry已收录了27类智能合约漏洞,并用SWC-1XX对这些漏洞类型进行编号排序,而在本文当中,来自Consensys公司的安全工程师Gerhard Wagner将重点介绍智能合约当中存在的两类签名验证漏洞。
在OK区块链工程院技术交流活动上,我们邀请了北京邮电大学王励成教授前来交流讨论,并整理了其中的精彩观点,以飨读者。
别再老土啦,你的邮件签名档必须活泼有趣起来!(但切记别过火了。) 若标题太烂,别人是不会读你的邮件的。根据软件公司Varonis Systems一份2012年的研究,普通人每天收到50多封邮件