广告

用户反馈称EOS账号交易方式存在漏洞

警惕EOS账号买卖中被回收

4月9日,有用户反馈称EOS账号交易方式存在漏洞,采用多签方式再已售账号私钥改变的情况下,仍可控制该账号。

随后安全公司分析称,造成该漏洞的主要原因为是多签交易在最后执行时,未能验证账号之前已签署的多签提案是否仍然有效。

对此,慢雾表示,在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。

目前,EOS社区已发布EOS账号交易提醒。用户在交易EOS账号时需注意规避风险,提前排查对方账号是否创建延迟交易和多签。排查对方账号步骤:

1. 是否创建延迟交易,目前最大延迟交易为3888000秒,用户可查看45天内的交易记录是否存在延迟交易;

2. 是否创建多签,查看交易记录,可用合约名eosio.msig快速查看多签交易。

24小时热点

元宇宙的发展前景和现状情况概述

随着数字技术的不断进步,元宇宙这一概念越来越受到全球关注。作 ...

3822

波场区块链浏览器

IDC:中国区块链市场规模有望在2024年突破25亿美元

IDC预测,中国区块链市场规模有望在2024年突破25亿美元 ...

40482

B网(Bittrex)交易所

链圈打诈:中缅联合打击缅北诈骗

打击“缅北电诈”,中缅警务合作能怎么开展 缅北电信网络犯罪 ...

6892

利得链

顶峰数字金融冒充华润公司的一个资金盘骗局

冒充华润公司的一个资金盘骗局,这种骗局非常常见,现在一些传统 ...

94407

GameFi

“Metahere”数字藏品(NFT)简介

Metahere数字藏品(NFT)是一种基于区块链技术的分散 ...

16824

Tokhun

“数藏地球”数字藏品简介

《数藏地球》数字藏品简介是一个全球性的博物馆,由一组当代视觉 ...

5438

BscScan

T网交易所介绍

T网(Tokencan交易所)于2017年上线,是一个为通证 ...

6520

七级宇宙

元宇宙中的区块链技术是什么意思?构建虚拟经济体系的基石!

元宇宙区块链就是将区块链技术和元宇宙概念相结合在一起形成的全 ...

7424

波场区块链浏览器

WBTC- 简介详情

WBTC(Wrapped Bitcoin)是一种和比特币挂钩 ...

5662

AAX

红杉资本下注赛道比下注赛手更重要

「下注赛道比下注赛手更重要」,这对红杉资本和其创始人 Don ...

29065

Odin 元宇宙
广告

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2297773

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1739562

iBox

“华英会”诈骗圈钱5000亿!崩盘后将会凄惨无比

“华英会”崩盘的预警已多次发出,尽管尚未正式宣布崩盘,但大家 ...

1261394

Magic Eden

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1138034

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

992356

区块链博客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

895072

DCG区块链孵化器

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

794253

CoinBene满币网

链圈百科:韩国政府机构组织图

一、行政院 韩国行政院是一个由政府的行政机构组成的中央政府 ...

787089

BitKeep钱包

元宇宙平台合法吗

现在,元宇宙平台备受热捧,但有人质疑其合法性。在此,我们将对 ...

727932

T网

宝二爷郭宏才的乘风破浪之旅

10年后的比特币会涨到10万美元吗?宝二爷说过:“先吹吹牛B ...

701345

QuillAudits