风险提示:防范以虚拟货币/区块链名义进行的非法集资风险。 ——银保监会等五部门

[慢雾安全提醒] 警惕 EOS 账号买卖中通过多签提案回收 EOS 账号风险

白话区块链 2020-04-09 13:36:37
微信分享

扫码分享

  在 EOS 账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。

  据慢雾区伙伴“红石”的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。

  慢雾安全团队提醒在 EOS 账号交易市场中警惕此类账号回收攻击,在进行账号交易时,可先查询对应的交易账号是否存在更改权限的多签提案,如存在此类提案,可拒绝进行账号交易。

白话区块链

区块链世界入口第一站,人人都能看懂的区块链;24 小时热点实时追踪。