Обнаружившийся недавно баг снова вызывает проблемы у пользователей EOS: он позволяет блокировать их ценные сетевые ресурсы без какой-либо авторизации. Команда разработчиков EOS уже отреагировала на проблему и занялась поиском надёжного решения. Об этом пишет TheNextWeb.
Команда EOSEssentials описывает эту атаку так:
В качестве временного решения проблемы пользователям предлагается использовать “прокладки” при взаимодействии с сомнительными аккаунтами. Их роль в этом случае выполняют промежуточные аккаунты, не имеющие ресурсов RAM, которые можно было бы украсть.
В экосистеме EOS RAM является ограниченным ресурсом, распределяемым среди разработчиков. Чем сложнее децентрализованное приложение, тем больше RAM ему требуется для бесперебойной работы.
Разработчик Сесар Родригес, также работающий над созданием эффективной заплатки, пояснил, что украденные таким образом ресурсы RAM, по сути, блокируются. Поскольку эксплойт не позволяем перенести RAM на другой аккаунт, заблокированные ресурсы нельзя обменять или продать. Их также нельзя вернуть законному владельцу.
Соответственно, чтобы пострадать от действий злоумышленников, пользователь сначала должен сам отправить токены на заражённый адрес.
По словам Родригеса, баг был обнаружен после того, как беттинговое приложение на блокчейне EOS перестало функционировать. По мере того, как оно выплачивало выигрыши злонамеренному пользователю, всё больше и больше ресурсов RAM блокировалось.
Предложенный в настоящее время промежуточный фикс имеет один существенный недостаток – он сложен для исполнения обычными пользователями, которые вынуждены самостоятельно редактировать код, чтобы защитить себя.
Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.
Обсудить актуальные новости и события на Форуме
Запись Злоумышленники активно пользуются багом в сети EOS для блокировки ресурсов RAM впервые появилась Криптовалюта.Tech.
Криптовалюта.Tech
Автор: Saffron