美圖區(qū)塊鏈實(shí)驗(yàn)室公布EOS惡意合約細(xì)節(jié)
8月2日消息,據(jù)IMEOS消息,一周前美圖區(qū)塊鏈實(shí)驗(yàn)室發(fā)現(xiàn) EOS 惡意合約可吞噬用戶RAM的安全漏洞,并將問題提交 EOSIO 官方,并就漏洞細(xì)節(jié)與官方團(tuán)隊(duì)進(jìn)行了充分溝通。
8月2日消息,據(jù)IMEOS消息,一周前美圖區(qū)塊鏈實(shí)驗(yàn)室發(fā)現(xiàn) EOS 惡意合約可吞噬用戶RAM的安全漏洞,并將問題提交 EOSIO 官方,并就漏洞細(xì)節(jié)與官方團(tuán)隊(duì)進(jìn)行了充分溝通。
在經(jīng)過與官方團(tuán)隊(duì)一周的溝通之后,官方已經(jīng)充分理解了漏洞危害,并決定將在后期再挑選合適方案,對這個漏洞進(jìn)行代碼修補(bǔ)。 為了避免在這段真空期內(nèi)發(fā)生惡意利用攻擊,美圖區(qū)塊鏈實(shí)驗(yàn)室決定將漏洞細(xì)節(jié)公布出來,供社區(qū)研究參考,以方便自查和防御。
據(jù)悉,EOS 的合約可以通過require_recipient觸發(fā)調(diào)用其他合約,設(shè)計(jì)這樣的機(jī)制給合約的開發(fā)者提供了很大的便利性, 但是也帶了新的問題。某個用戶給合約轉(zhuǎn)賬,合約可以在用戶不知情的情況下消耗用戶的RAM。
責(zé)任編輯:售電衡衡
免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個贊
-
5大重點(diǎn)任務(wù)11個重點(diǎn)細(xì)分 河北加快構(gòu)建省級能源大數(shù)據(jù)中心
-
能源互聯(lián)網(wǎng)注入數(shù)字經(jīng)濟(jì)新動能 電力大數(shù)據(jù)實(shí)現(xiàn)更多價值
-
中國首個100%利用清潔能源運(yùn)營的大數(shù)據(jù)產(chǎn)業(yè)園投運(yùn)
2020-07-21清潔能源,清潔能源消納,青海
-
探索大數(shù)據(jù) 區(qū)塊鏈實(shí)現(xiàn)與能源互聯(lián)網(wǎng)良好契合
2020-06-09區(qū)塊鏈,電力行業(yè),能源互聯(lián)網(wǎng) -
基于區(qū)塊鏈的含安全約束分布式電力交易方法
-
區(qū)塊鏈在能源交易與協(xié)同調(diào)度的應(yīng)用前景:提升電力交易的自由度和實(shí)時響應(yīng)效率
2019-11-04區(qū)塊鏈在能源交易與協(xié)同