动态 | 黑客新宠,操纵傀儡账户攻击EOS
降维安全实验室(johnwick.io)智子区块链监控系统发现EOS攻击的新动向。近期,随着利用EOS智能合约进行恶意攻击的愈演愈烈,各项目方都开始将攻击者的合约账户纳入自身的黑名单监控系统,一旦发现是攻击合约“投注”,将不允许其“出千”获利。但是道高一尺魔高一丈,攻击者发现了新的绕过方式:将未部署合约的白账户的权限(如active)通过updateauth授权给攻击合约的虚拟权限eosio.code,从而可以由攻击合约操纵白帐户来进行“投注”等操作。在项目方看来,“投注”玩家是白帐户,但实际是由攻击合约操纵这个傀儡发起的恶意攻击。在此,降维安全提示各项目方不仅需要对攻击合约的账户进行管控,更需要对授权其操纵的傀儡账户也纳入管控范围。
相关资讯
V神刚刚在Twitter上转推了自己在2013年采访Sunny King后撰写的PoS普及文章,并评论称“该文章揭开了PoS的伟大序幕,事后证明,由Sunny King发明的PoS机制获得了广泛采用及其应得的地位。接...
区块链:2019/1/24 0:00:00据韩联社消息,韩国食品医药品安全处24日表示,为了安全有效地管理进口食品,将构建“智能型进口食品检测综合系统”。为使经营者在进口海外食品之前事先确认有关食品信息、制造(出口)企业、国家、原材料情况等必要信息,将提供进...
区块链:2019/1/24 0:00:00据CCN报道,加密货币技术分析师和交易员Moon Overlord表示,比特币通常在减半发生前1年左右开始价格上涨,下一次减半日期预计为2020年5月,这意味着比特币的上升趋势将在今年5月开始。在这种情况下,投资者只...
区块链:2019/1/25 0:00:00据cryptocompare数据显示,目前比特币交易情况按照交易币种排名,排在第一的是USDT,占比为66.07%;排在第二的是美元,占比为13.03%;排在第三的是日元,占比为8.64%;排在第四的是欧元,占比为3...
区块链:2019/1/26 0:00:00对于“徐明星收购前进控股集团,部分资金是通过比特币支付”的消息,OK集团回应称:此次收购是用现金支付的,而非网传的用比特币支付。
区块链:2019/1/24 0:00:00市场研究公司Crypto Fund Research发布一份研究报告。报告显示,2018年推出了239个新的加密基金(2017年为224个)。但同时,基金关闭的数量增加到42个。目前全球共有741个加密基金。对此,C...
区块链:2019/1/25 0:00:00据bitcoin.com报道,1月22日,区块链基础设施公司Bitfury在达沃斯世界经济论坛上宣布,中本聪的比特币白皮书已首次被翻译成阿拉伯语和印地语。
区块链:2019/1/25 0:00:00据TechCrunch报道,Google母公司Alphabet旗下专注于网络安全的部门Jigsaw将为欧洲组织提供免费的反网络攻击技术。据介绍,这项名为“盾牌计划”(Project Shield)的项目将保护提供...
区块链:2019/1/24 0:00:00据IGD消息,家乐福(Carrefour)在比利时与初创公司Vinçotte合作,为客户购买的某一系列猪肉提供数字追溯解决方案。家乐福是比利时唯一一家提供该技术的零售商,预计今年将增加对更多产品的支持。在意大利,家乐...
区块链:2019/1/25 0:00:00据bitcoinexchangeguide报道,近期,Reddit用户RozzyPoffle声称Apollo(APL)项目是一个局,现正在市场抛售数百万枚APL。随后该公司的创始人McCullah对此予以了否认。
区块链:2019/1/25 0:00:00据世界经理人文章,传感器、无人机、机器人、机器学习、区块链等各种新技术已在农业生产中都得到很好的应用。通过软硬件的结合,农民可以轻松掌握土壤水分、湿度、养分等数据,以及作物的成长状况和天气变化,从而有针对性地进行农田...
区块链:2019/1/25 0:00:00韩国城南市今年计划发行地区电子货币,规模1000亿韩元(约合0.9亿美元),预计四月投入商业使用。(newsis)
区块链:2019/1/25 0:00:00
比特币价格·比特币行情












