金色财经讯,4月9日,有用户反馈称EOS账号交易方式存在漏洞,采用多签方式在已售账号私钥改变的情况下,仍可控制该账号。
安全公司分析称,造成该漏洞的主要原因为是多签交易在最后执行时,未能验证账号之前已签署的多签提案是否仍然有效。
金色热搜榜:GRIN居于榜首:根据金色财经排行榜数据显示,过去24小时内,GRIN搜索量高居榜首。具体前五名单如下:GRIN、BNT、CBC、SNX、IOST。[2020/12/16 15:23:32]
对此,慢雾表示,在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。
行情 | 金色盘面:分叉引发地震 多头遭受重创:金色盘面分析:过去24小时,市场集体沦陷,总市值降至1852亿美元,较前日缩水近10%,十亿市值俱乐部成员无一幸免,XRP被动的当上了榜眼,但这已无法成为话题。未来一段时间,市场的焦点将是灾后重建。短线看尚无止跌极限,相信余震还会有,需要保持冷静,等待明确的入场信号。(登录金色财经APP—发现,查看更多币种的独家点评。)
投资有风险,入市须谨慎。
本资讯不作为投资理财建议。[2018/11/15]
目前,EOS社区已发布EOS账号交易提醒。用户在交易EOS账号时需注意规避风险,提前排查对方账号是否创建延迟交易和多签。排查对方账号步骤:
金色财经现场报道数矩科技有限公司总裁庞华栋:数字货币市场注定是快牛慢熊:金色财经现场报道,在2018中国区块链高峰论坛峰会现场数矩科技有限公司总裁、乾泰投资基金管理有限公司合伙庞华栋表示,“数字货币市场注定是快牛慢熊,数字货币市场的波动性在可预见的将来不会减小,熊市里尽量不要投资小币种,90%以上的山寨币在两年内将会归零。”[2018/5/19]
1. 是否创建延迟交易,目前最大延迟交易为3888000秒,用户可查看45天内的交易记录是否存在延迟交易;
2. 是否创建多签,查看交易记录,可用合约名eosio.msig快速查看多签交易。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。