区块链网络讯,4月9日,有用户反馈称EOS账号交易方式存在漏洞,采用多签方式再已售账号私钥改变的情况下,仍可控制该账号。 随后安全公司分析称,造成该漏洞的主要原因为是多签交易在最后执行时,未能验证账号之前已签署的多签提案是否仍然有效。 对此,慢雾表示,在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。 目前,EOS社区已发布EOS账号交易提醒。用户在交易EOS账号时需注意规避风险,提前排查对方账号是否创建延迟交易和多签。排查对方账号步骤: 1.?是否创建延迟交易,目前最大延迟交易为3888000秒,用户可查看45天内的交易记录是否存在延迟交易; 2. 是否创建多签,查看交易记录,可用合约名eosio.msig快速查看多签交易。 —- 编译者/作者:金色财经 LE雷 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
金色前哨|警惕EOS账号买卖中被回收
2020-04-09 金色财经 LE雷 来源:区块链网络
- 上一篇:4月9日减产后偏于震荡今日行情分析
- 下一篇:不成功便成仁
LOADING...
相关阅读:
- 波卡周报 | DOT 转账功能将于下周二进入执行阶段2020-08-03
- 雨欣谈币:比特币今日暴跌之后有多少朋友跟上策略完美盈利2020-08-02
- 新闻TRON,Cardano,IOST,Youtube和DEX暴跌11%后,比特币仍未恢复2020-08-02
- 今天币安比特币曾暴涨到10万刀,你提前暴富了吗?今日暴跌更让万哥欣2020-08-02
- 还是老老实实的屯币靠谱2020-08-02