Cointime

Download App
iOS & Android

Slow Mist Cosine: Ví Tron cho phép thay đổi quyền/đa chữ ký mà không thay đổi địa chỉ, điều này có thể dẫn đến việc sử dụng nó với mục đích xấu

Người sáng lập SlowMist Yu Xian đã đăng trên mạng xã hội rằng việc ký nhiều chữ ký độc hại là một tính năng đặc biệt của địa chỉ ví Tron. Chỉ cụm từ ghi nhớ/khóa riêng mới có thể được ký nhiều chữ ký độc hại nếu cụm từ ghi nhớ/khóa riêng bị đánh cắp. Tại thời điểm này , quyền lực chỉ nằm trong tay kẻ tấn công bên trong. Những kẻ tấn công thường không vội chuyển tài sản vì nạn nhân có thể không kịp thời phát hiện ra rằng địa chỉ ví của mình đã bị ký quá mức một cách ác ý và tài khoản có thể tiếp tục được ghi có trong tương lai. Tại sao địa chỉ ví Tron lại đặc biệt vì nó cho phép thay đổi quyền/đa chữ ký mà không cần thay đổi địa chỉ. Các địa chỉ tương tự khác bao gồm EOS, Ethereum hợp đồng đa chữ ký/AA và các địa chỉ khác, tất cả đều có đặc điểm bị khai thác độc hại. Giữ tốt cụm từ ghi nhớ/khóa riêng là chìa khóa cho vấn đề này.

Các bình luận

Tất cả bình luận

Recommended for you