針對(duì)Diamond.finance用戶被盜10萬(wàn)USDT的事件,PeckShield安全人員跟進(jìn)分析認(rèn)為,該用戶被盜原因和eosio.code權(quán)限無(wú)關(guān),疑似私鑰被盜。EOS公鏈上存在大量用戶敏感權(quán)限被操控的情況,安全意識(shí)較為薄弱的用戶在參與合約交互時(shí),向一些合約平臺(tái)開放了權(quán)限,使得平臺(tái)可在用戶不知情的情況轉(zhuǎn)移用戶資產(chǎn)。截至目前,EOS公鏈上賬戶權(quán)限受控制的賬戶高達(dá)3,269個(gè),涉及資產(chǎn)18,600個(gè)EOS。PeckShield在此預(yù)警,用戶參與流動(dòng)性挖礦應(yīng)避免使用曾經(jīng)開放過(guò)Owner/Active授權(quán)的賬戶,避免資產(chǎn)遭受不必要的損失。