IMEOSによると、1週間前、Meitu Blockchain Labは、悪意のあるEOS契約がユーザーのRAMを消費する可能性があるセキュリティ上の脆弱性を発見した。ラボは EOSIO の担当者に問題を提出し、脆弱性の詳細について公式チームと十分にコミュニケーションを取りました。 公式チームとの1週間のコミュニケーションの後、公式チームは脆弱性の害を完全に理解し、後の段階でこの脆弱性のコードにパッチを適用するための適切なソリューションを選択することを決定しました。この空白期間中の悪意のある攻撃を回避するために、Meitu Blockchain Lab は、コミュニティの研究と参照のために脆弱性の詳細を公開し、自己検査と防御を容易にすることを決定しました。 EOS コントラクトは require_recipient を通じて他のコントラクトへの呼び出しをトリガーできると報告されています。このようなメカニズムを設計すると、契約開発者にとって大きな利便性がもたらされますが、新たな問題も生じます。ユーザーが契約に資金を送金すると、契約はユーザーの知らないうちにユーザーの RAM を消費する可能性があります。 |
<<: Google Play ストアがすべての Bitcoin マイニング アプリを削除したのはなぜですか?
>>: レポート:ロシアの暗号通貨マイニング企業の数は75,000社に達する
最も資本力のあるビットコイン採掘会社の一つであるBitFuryは本日、さらに2,000万ドルの資金調...
逮捕作戦に参加した上海市浦東新区人民検察院(以下、「浦東検察院」)の検察官ヤン・シャオボ氏は、現場で...
願わくば、インターネットの主要通貨が「ApeCoin」と呼ばれる世界に私たちは住んでいないはずです。...
F2PoolがHNSハンドシェイクマイニングを開始ハンドシェイクは、DNS (ドメイン ネーム シス...
Caixin.comの金融週刊チャンネルは昨日、中国人民銀行の周小川総裁との独占インタビューを公開し...
Bitcoinist が2月26日に報じたところによると、2年間にわたって、正体不明のマイナーが誤っ...
bitcoinexchangeguideによると、9月18日、「Crypto World Compa...
Poloniex は最近、Etc (Ethereum Classic トークン) 取引の開始を発表し...
クレイジー解説:世界大手のビットコインウォレットサービスプロバイダーBlockchain.infoの...
BlockBeatsによると、パブリックチェーンNervosは8月7日、プライバシープロジェクトG...
Crazy Review : AppleやAmazonなどのデバイスベンダーが顧客のファイルを削除...
2024 年は暗号通貨業界の歴史の中で最もエキサイティングな年として記憶されるでしょう。暗号通貨の活...
2023年10月11日、イーサリアムのステーキングインフラであるSSVネットワークのイスラエル人創...
通貨価格は急落し、ショートサイドは利益を確定した。 1. 市場動向<br/>今日は201...
先物市場の満期日が大量にあるため、今週は市場が不安定になると予想されます。しかし、マクロ経済環境は依...