金色前哨 | 警惕EOS账号买卖中被回收

金色财经讯,4月9日,有用户反馈称EOS账号交易方式存在漏洞,采用多签方式在已售账号私钥改变的情况下,仍可控制该账号。

安全公司分析称,造成该漏洞的主要原因为是多签交易在最后执行时,未能验证账号之前已签署的多签提案是否仍然有效。

对此,慢雾表示,在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。

LTC突破160美元关口 日内涨幅为17.83%:火币全球站数据显示,LTC短线上涨,突破160美元关口,现报160.02美元,日内涨幅达到17.83%,行情波动较大,请做好风险控制。[2021/5/24 22:38:31]

目前,EOS社区已发布EOS账号交易提醒。用户在交易EOS账号时需注意规避风险,提前排查对方账号是否创建延迟交易和多签。排查对方账号步骤:

1. 是否创建延迟交易,目前最大延迟交易为3888000秒,用户可查看45天内的交易记录是否存在延迟交易;

2. 是否创建多签,查看交易记录,可用合约名eosio.msig快速查看多签交易。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

ETH金色荐读 | 代币化的BTC对ETH有利吗?

tBTC的出现,会不会对ETH在以太坊上的经济带宽地位形成挑战?从tBTC的机制设计看,它需要150%的ETH抵押,这只会增强ETH在以太坊上经济带宽的地位。而RenBTC虽然不需要ETH抵押,但它需要3倍REN代币绑定,其创造的新经济带宽有天然的可扩展瓶颈。

NEAR亦来云生态GreenPass利用区块链技术帮助全球抗击疫情

GreenPasss 是一款针对全球用户的去中心化健康码的应用,利用区块链数据确权、无法删除的性能,以真实数据为基础,通过个人填报多维度的健康信息形成自己的健康档案,以动态二维码的形式展示。该二维码作为个人健康信息的电子凭证,在需要的场合出示给他人用于证明自己的健康状况。GreenPass同时具备预约服务和扫码的能力。

[0:0ms0-0:499ms