单一管理员账户是导致Bancor合约被盗的主要原因
7月9日,因Bancor智能合约一个可以升级合约并提币的地址私钥被盗,导致Bancor合约被盗25,534个ETH。对此新加坡DUO Network的开发组表示,对于智能合约来说,只有一个管理账号是非常危险的,但目前大部分合约都只有一个管理员账户,没有做到职责分离。
该开发组的DApp设计了一个多管理员账户协同管理的架构,对不同账户分权分责,以保证其DApp在部分开发者账户被盗情况下仍然能够抵御这类攻击。
发布者: | fsjc68 | 浏览次数: | 300 |
有效期至: | 长期有效 | 发布时间: | 2018-07-10 19:29 |
您还没有登录,请登录后查看详情
|
客服微信