很多朋友在 TG、问我:
当年 $EOS 假充值事件,为什么不给余弦@evilcos、Yudan @FRi_INFV 、海贼王老师 @alertisme 悬赏
1️⃣ 2018 年的 EOS 还隶属于 EOS 已经是 Vaulta 基金会(rebranding 后的新身份)。
2️⃣ 假充值事件 ≠ EOS 主网被攻击。
•EOS 主网上线初期,合约安全、代币转账机制等还不够成熟。
•部分交易所在对接 EOS 主网和用户充值时,没有严格校验交易是否真实成功上链,仅凭交易回执或错误解析转账数据,就把“充值”记入了用户账户余额。
3️⃣ 由于时间久远,具体情况还在进一步沟通。但就我个人而言,十分认同应该向安全研究者表达敬意。即便问题不在 EOS 链本身,Yudan老师 @FRi_INFV 能主动发现漏洞并推动解决,这种精神值得钦佩。
安全建设是行业长期前行的基石。👊