慢霧預(yù)警:惡意 EOS 合約存在吞噬用戶 RAM 的安全風(fēng)險(xiǎn)
陀螺財(cái)經(jīng)獲悉慢霧區(qū)最新消息:慢霧安全團(tuán)隊(duì)收到慢霧區(qū)伙伴美圖區(qū)塊鏈實(shí)驗(yàn)室技術(shù)情報(bào):惡意EOS合約存在吞噬用戶RAM的安全風(fēng)險(xiǎn)。同時(shí)慢霧安全團(tuán)隊(duì)預(yù)警這類風(fēng)險(xiǎn)帶來(lái)的攻擊風(fēng)險(xiǎn)可能會(huì)很大,需要各大交易所、錢包、代幣空投方、 DApp、用戶等的警惕,避免遭受損失。
慢霧安全團(tuán)隊(duì)與美圖區(qū)塊鏈實(shí)驗(yàn)室決定走這類風(fēng)險(xiǎn)的負(fù)責(zé)任披露過(guò)程,細(xì)節(jié)暫不直接公開(kāi)。防御方面,相關(guān)項(xiàng)目方在做轉(zhuǎn)賬操作時(shí)需要嚴(yán)格判斷目標(biāo)地址是否為惡意合約地址,避免RAM被惡意吞噬導(dǎo)致?lián)p失。


























粵公網(wǎng)安備 44030402000745號(hào)