Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Спасибо за код контрактов.
Долгое запутанное объяснение, из которого совершенно не понятно почему же это уязвимость. Вот описание в один абзац:
Снижение стоимости опкода SSTORE привела к возможности провести атаку повторного исполнения (reentrancy attack) из fallback-функции. Так как раньше это считалось невозможным (fallback-функция может использовать строго ограниченное количество газа, которого недостаточно для модификации хранилища при текущей стоимости SSTORE), то разработчики контрактов не учитывали такой сценарий и не защищались от него.
Обновление* Ethereum «Constantinople» откладывается из-за найденной в последний момент потенциальной уязвимости