很多朋友在 TG、問我:
當年 $EOS 假充值事件,爲什麼不給餘弦@evilcos、Yudan @FRi_INFV 、海賊王老師 @alertisme 懸賞
1️⃣ 2018 年的 EOS 還隸屬於 EOS 已經是 Vaulta 基金會(rebranding 後的新身分)。
2️⃣ 假充值事件 ≠ EOS 主網被攻擊。
•EOS 主網上線初期,合約安全、代幣轉帳機制等還不夠成熟。
•部分交易所在對接 EOS 主網和用戶充值時,沒有嚴格校驗交易是否真實成功上鏈,僅憑交易回執或錯誤解析轉帳數據,就把“充值”記入了用戶帳戶餘額。
3️⃣ 由於時間久遠,具體情況還在進一步溝通。但就我個人而言,十分認同應該向安全研究者表達敬意。即便問題不在 EOS 鏈本身,Yudan老師 @FRi_INFV 能主動發現漏洞並推動解決,這種精神值得欽佩。
安全建設是行業長期前行的基石。👊
查看原文