慢雾科技:慎用EOS非官方开源SDK
Bianews 7月19日消息, 区块链生态安全团队慢雾科技今日发布,EOS非官方开源SDK的小数点精度处理不恰当,会出现转账金额扩大问题。例如,用户转账100.12345 EOS,但实际将会转1001.2345 EOS,小数点右移了一位,金额扩大了十倍。此漏洞由TOP.ONE提供情报,慢雾区联合MORE.TOP分析验证。

Bianews 7月19日消息, 区块链生态安全团队慢雾科技今日发布,EOS非官方开源SDK的小数点精度处理不恰当,会出现转账金额扩大问题。例如,用户转账100.12345 EOS,但实际将会转1001.2345 EOS,小数点右移了一位,金额扩大了十倍。此漏洞由TOP.ONE提供情报,慢雾区联合MORE.TOP分析验证。