
Hozirda bu muammoning rasmiy yechimi yo’q.
Mashhur EOS kriptovalyutasi tarmog’ida hech qanday ruxsatsiz foydalanuvchi hisoblaridan qimmatbaho tarmoq resurslarini to’g’ridan-to’g’ri o’g’irlash imkonini beruvchi zaiflik aniqlandi. EOS ishlab chiquvchilar guruhi hozirda muammoni hal qilish uchun faol ravishda yamoq tayyorlamoqda. Zaiflik tajovuzkorlarga kod kiritish imkonini beradi, shu bilan tarmoq tranzaksiyalar paytida RAMni noto’g’ri taqsimlaydi. EOSessentials jamoasi tushuntirganidek, tajovuzkor o’z hisobiga zararli kodni o’rnatishi mumkin, bu ularga jadval satrlarini boshqa hisob nomiga kiritish va tokenlarni yuborish imkonini beradi. Qatorlarga katta miqdordagi «axlat» ma’lumotlarini qo’shish orqali tajovuzkor markazlashtirilmagan dastur yoki foydalanuvchi tokenlarni yuborganda resurslarni o’g’irlashi mumkin.
Vaqtinchalik yechim sifatida foydalanuvchilar proksi-serverlardan — oʻgʻirlanishi mumkin boʻlgan operativ xotirasiz akkauntlardan foydalanishlari mumkin. Yamoqni ishlab chiqishda ishtirok etgan dasturchi Sezar Rodrigesning soʻzlariga koʻra, oʻgʻirlangan resurslar allaqachon bloklangan. Hujumchilar operativ xotirani oʻgʻirlashlari mumkin, ammo uni sota olmaydilar. Biroq, uni qonuniy egasiga qaytarib ham boʻlmaydi.
Zaiflikdan muvaffaqiyatli foydalanish uchun jabrlanuvchi zararli shartnoma yuklangan EOS hisobi bilan o’zaro aloqada bo’lishi kerak.