虽然现在每个人都在关注由于平衡器黑客攻击而导致的四舍五入问题,但我敦促每个项目认真对待其操作安全。 不要忘记,大多数漏洞是由于web2/人类漏洞造成的! 我建议每个项目进行威胁建模并对其操作安全进行审查。