慢霧科技:DApp的防御節(jié)點(diǎn)應(yīng)開(kāi)啟read only模式
12月25日,慢霧科技發(fā)文解析了EOS回滾攻擊手法,針對(duì)DApp的防御,建議首先節(jié)點(diǎn)應(yīng)開(kāi)啟read only模式,防止節(jié)點(diǎn)服務(wù)器上出現(xiàn)未確認(rèn)的塊;然后建立開(kāi)獎(jiǎng)依賴,如訂單依賴,開(kāi)獎(jiǎng)的時(shí)候判斷訂單是否存在,就算在節(jié)點(diǎn)服務(wù)器上開(kāi)獎(jiǎng)成功,由于在bp上下注訂單被回滾,所以相應(yīng)的開(kāi)獎(jiǎng)記錄也會(huì)被回滾。


























粵公網(wǎng)安備 44030402000745號(hào)