02月23日,星期六 04:20
2月23日讯,据IMEOS消息,新加坡时间2019年2月22号下午2点左右,黑名单账号gm3dcnqgenes冻结失效,导致209万个EOS被转出,此次失效的原因是由于新进入前21的BP没有及时更新节点黑名单配置,进而让攻击者抓到了机会。由于EOS主网目前黑名单配置是保存在各BP节点的配置文件中,需要每一个BP都手动更新才能生效,由于该机制导致的恶意账户冻结失效已经多次出现。正是考虑到该机制的不足,BOS已经将黑白名单等此类公共配置信息上链,由BP多签生效,不需要每个BP再单独配置,降低了系统风险。BP多签生效的方式可以用于作为改善目前EOS主网静态配置的机制,即遵守了DPOS的共识原则,也可以降低BP维护成本提高整条链的安全性。BOS后续将会把黑名单上链的功能申请合并到EOS主网。