《我学区块链》—— 三十、以太坊安全之 时间戳依赖漏洞

探讨了以太坊合约中使用时间戳作为关键操作依据的风险,解释了为何不应将时间戳作为随机数种子,并引用Consensys的‘12分钟规定’说明安全使用时间戳的条件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

三十、以太坊安全之 时间戳依赖漏洞

时间戳(Timestamps)是由矿工生成。因此,合约不应该让关键操作依赖于区块时间戳,例如把时间戳用作一个生成随机数的种子。Consensys 在他们的指导手册中给出了“12分钟规定”,表明如果你依赖时间戳的代码能够处理 12 分钟的误差,那么使用block.timestamp 是安全的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值