详细内容
在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。
据慢雾区伙伴“红石”的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。
慢雾安全团队提醒在EOS账号交易市场中警惕此类账号回收攻击,在进行账号交易时,可先查询对应的交易账号是否存在更改权限的多签提案,如存在此类提案,可拒绝进行账号交易。
据慢雾区伙伴“红石”的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。
慢雾安全团队提醒在EOS账号交易市场中警惕此类账号回收攻击,在进行账号交易时,可先查询对应的交易账号是否存在更改权限的多签提案,如存在此类提案,可拒绝进行账号交易。
Neo Foundation今日发布了2019年财务报告。报告设定了2020年的关键目标,主要包括:第一,致力于推动平稳过渡用于DApps、基础设施和集成的Neo3服务。第二,继续优化开发人员在各方面的经验,包括协议的增强和改进开发工具。第三,建立具有前瞻性的治理激励机制,社区...
数字合约交易平台Bityard正式上线。据业内人士透露,Bityard获得了美国一家对冲基金1000万美元的战略投资,开创了复杂合约和简单交易的行业先例。据介绍,Bityard成立于2019年11月,总部位于新加坡,该公司受美国MSB(货币服务企业)、新加坡会计和公司监管局(ACRA...
该企业最新水电商机信息