EOS 1.8 bidname的漏洞分析
背景
因为最近EIDOS挖矿很火,所以会特别关注EOS CPU的使用情况
一觉醒来看到 eosio的cpu的使用率变高,这肯定不正常,应该是有人利用eosio的cpu来挖EIDOS
bidname 源代码分析
bidname的逻辑大概说一下
就是a先竞拍某个名字,b如果也想要这个名字的话,需要出大于a价格的10%
然后系统会把a的钱退给他
源码在: https://github.com/EOSIO/eosio.contracts/blob/v1.8.0/contracts/eosio.system/src/name_bidding.cpp#L53
竞拍成功后的给上一个人退钱
1
2