Meitu Blockchain Labが悪意のあるEOS契約の詳細を公開

Meitu Blockchain Labが悪意のあるEOS契約の詳細を公開

IMEOSによると、1週間前、Meitu Blockchain Labは、悪意のあるEOS契約がユーザーのRAMを消費する可能性があるセキュリティ上の脆弱性を発見した。ラボは EOSIO の担当者に問題を提出し、脆弱性の詳細について公式チームと十分にコミュニケーションを取りました。

公式チームとの1週間のコミュニケーションの後、公式チームは脆弱性の害を完全に理解し、後の段階でこの脆弱性のコードにパッチを適用するための適切なソリューションを選択することを決定しました。この空白期間中の悪意のある攻撃を回避するために、Meitu Blockchain Lab は、コミュニティの研究と参照のために脆弱性の詳細を公開し、自己検査と防御を容易にすることを決定しました。

EOS コントラクトは require_recipient を通じて他のコントラクトへの呼び出しをトリガーできると報告されています。このようなメカニズムを設計すると、契約開発者にとって大きな利便性がもたらされますが、新たな問題も生じます。ユーザーが契約に資金を送金すると、契約はユーザーの知らないうちにユーザーの RAM を消費する可能性があります。


<<:  Google Play ストアがすべての Bitcoin マイニング アプリを削除したのはなぜですか?

>>:  レポート:ロシアの暗号通貨マイニング企業の数は75,000社に達する

推薦する

通貨とその発展の可能性

これは货币本质についてのちょっとした考察です。昨晩、いくつかの新しいオンライン サービスを試していた...

主要指標であるCPIの発表を前に、BTCは「敬意の印として最初に下落」

火曜日も半減期前のボラティリティが仮想通貨市場を支配し続け、投資家は明日の米国消費者物価指数(CPI...

BigchainDB、無制限アクセスの世界クラスのブロックチェーンデータベースをリリース

BigchainDBは本日、ベルリンで世界クラスのインターネットブロックチェーンデータベースであるI...

ICOはどのようにして無実を証明できるのでしょうか?プロジェクトホワイトペーパーの情報開示の必要性

世界的な視点から見ると、新たな資金調達モデルが出現しつつある、あるいはすでに出現しています。それは、...

財雲週刊:BTC価格が6万に達し、名画が焼却、NFT版が高値で販売

今週の主な焦点:米国が感染症対策補助金を配布、ビットコインの価格が60,000を突破し過去最高値を記...

ETCネットワークには大きなセキュリティ上の問題はなく、ETHの予期せぬフォークの影響を受けていない。

ご協力いただいたすべての開発者、マイナー、コミュニティ メンバー、ユーザー、投資家の皆様に心より感謝...

テンセントセキュリティレポート:デジタル通貨へのハッカー攻撃により、今年上半期に20億ドルの損失が発生

テンセントセキュリティが提供したデータによると、デジタル通貨に関連するハッカー攻撃の件数は2013年...

HarleyBitの大物イベント:コインを節約するための業界の大物たちの競争

北京時間11月6日、HarleyBitは通貨界で「Harley Rich Party」と呼ばれるコイ...

エコノミスト:ビットコインの価格がゼロになったらどうなるでしょうか?

8月5日、英国の週刊誌「エコノミスト」ウェブサイトは、「災害シナリオ:ビットコインの価格がゼロにな...

A カードマイニング ETH コンピューティングパワー 1.x のソリューション

簡単なマイナーで、ユーザーに価値を生み出します。先月、「Nカードマイニングの最近の問題」についてお話...

Bitmainがコンテナマイニング製品ANTBOXをリリース

Bitmain は、標準コンテナで構築され、内部が単列設計で、ウォーターカーテン冷却とファン冷却を備...

趙長鵬:UST/LUNA の暴落に関する 7 つの結論と 3 つの提案

BinanceのCEOであるChangpeng Zhao氏は、UST/LUNAの暴落から学んだ教訓に...

テクノロジーのサポートにより、XUC を除くすべての通貨が下落しましたが、XUC は上昇しました。

デジタル通貨市場は長い横ばいの変動を経験し、6月10日に急落し始め、多くの投資家が激しく不満を表明し...

上海ブロックチェーンハッカソン大会が2016年1月に開催

Wanxiang Blockchain LabとDeloitteが来年1月に上海でグローバルブロック...