慢霧余弦:Tron錢包允許不改變地址進行權限/多簽變更,可能導致其惡意使用
慢霧創(chuàng)始人余弦在社交媒體上發(fā)文指出,Tron錢包地址具有特殊之處,如果助記詞/私鑰被盜,就可能受到惡意多簽攻擊,此時權限完全掌握在攻擊者手中。攻擊者通常不會立即轉移資產,因為受害者可能不會立刻察覺到錢包地址受到惡意多簽攻擊,資產可能會持續(xù)流入。因此,保管好助記詞/私鑰才是關鍵所在。同時,EOS、以太坊合約多簽/AA等地址也存在被惡意利用的特性,需要引起重視。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!