learntorun (47)in #kr • 7 years agoRE: ZPER 토큰 컨트렉트 코드 위험 - 후오비 SMT, BEC 해킹 사건98, 99 Line 참조하시면 될 듯 합니다. transfer 를 콜하는 것이랑은 별 관련이 없어요. 기본적인 Smart-Contract Audit 과정도 없었던 것 같네요. safeMath를 안 쓴 이유 설명해 주시겠어요?? for(i = 0; i < _amount.length; i++)learntorun (47)in #kr • 7 years agoRE: ZPER 토큰 컨트렉트 코드 위험 - 후오비 SMT, BEC 해킹 사건safeMath 를 안 썼고, 오버플로우 체크를 안 한 것이 핵심이죠. 그로 인해 연산 기능을 포함한 모든 함수의 오버플로우가 일어날 가능성이 있죠.learntorun (47)in #kr • 7 years agoRE: ZPER 토큰 컨트렉트 코드 위험 - 후오비 SMT, BEC 해킹 사건연산에서 safeMath 쓰는 건 솔리디티 기본아닌가요? safeMath 안 쓴 건 오버플로우 체크를 안 하고 있는건데, 어떻게 없다고 단정할 수 있죠? 다른 코드들은 왜 그러면 safeMath 를 쓸까요? 코드만 길어지는데...learntorun (47)in #kr • 7 years agoRE: ZPER 토큰 컨트렉트 코드 위험 - 후오비 SMT, BEC 해킹 사건텔레그램에서 질문했는데 이 부분은 답변을 못 들었습니다^^