找回密码
 立即注册

扫一扫,登录网站

首页 区块链生态 查看内容
  • 26544
  • 0
  • 分享到

【链晚报】火币发布HT第二季度回购情况;EOSpace创始人王赟明参加火币公链领袖征选

2018-7-17 10:15

来源: 火币资讯

慢雾安全团队:EOS假账号安全风险预警


根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功
2. 用户立即拿这个账号去某交易所做提现操作
3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id
2. 请求接口 POST/v1/history/get_transaction
3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆

版权申明:本内容来自于互联网,属第三方汇集推荐平台。本文的版权归原作者所有,文章言论不代表链门户的观点,链门户不承担任何法律责任。如有侵权请联系QQ:3341927519进行反馈。
相关新闻
发表评论

请先 注册/登录 后参与评论

    回顶部