当前位置:首页数字货币注意在EOS账户交易中,通过多次签名方案收回EOS账户的风险

注意在EOS账户交易中,通过多次签名方案收回EOS账户的风险

4月9日,有用户反馈称 以太坊 账号交易方式存在漏洞,采用多签方式再已售账号私钥改变的情况下,仍可控制该账号。

随后安全公司分析称,造成该漏洞的主要原因为是多签交易在最后执行时,未能验证账号之前已签署的多签提案是否仍然有效。

对此,慢雾表示,在 以太坊 账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。目前存在一种新的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。

目前, 以太坊 社区已发布 以太坊 账号交易提醒。用户在交易 以太坊 账号时需注意规避风险,提前排查对方账号是否创建延迟交易和多签。排查对方账号步骤:

1. 是否创建延迟交易,目前最大延迟交易为3888000秒,用户可查看45天内的交易记录是否存在延迟交易;

2. 是否创建多签,查看交易记录,可用合约名 以太坊 io.msig快速查看多签交易。

温馨提示:

文章标题:注意在EOS账户交易中,通过多次签名方案收回EOS账户的风险

文章链接:https://www.btchangqing.cn/35259.html

更新时间:2020年08月14日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

注意在EOS账户交易中,通过多次签名方案收回EOS账户的风险
数字货币

第64枚莱特币被挖出

2020-6-9 16:41:08

数字货币

莱特币是否会再次开启比特币的又一次牛市

2020-6-9 16:57:44

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索