《我学区块链》—— 三10、以太坊安全之 时间戳依赖漏洞

三10、以太坊安全之 时间戳依赖漏洞

时间戳(Timestamps)是由矿工生成。所以,合约不该该让关键操做依赖于区块时间戳,例如把时间戳用做一个生成随机数的种子。Consensys 在他们的指导手册中给出了“12分钟规定”,代表若是你依赖时间戳的代码可以处理 12 分钟的偏差,那么使用block.timestamp 是安全的。web