Author Topic: 严重BUG,可以任意操作别人帐号  (Read 17013 times)

0 Members and 1 Guest are viewing this topic.

Offline szs484

  • Jr. Member
  • **
  • Posts: 46
    • View Profile
进一步我要说
比特股网络有没有传输私钥的bug?
或者是网页交易所的bug???
这个太严重了
如果交易所的网页被植入不良代码……

Offline szs484

  • Jr. Member
  • **
  • Posts: 46
    • View Profile
这个BUG我是第二次碰到了
我知道帮我一个朋友操作他的帐号
我在删除他钱包之后
我的钱包不知怎么仍然保留了他的私钥
当然那个可以归结为在同一台电脑上操作过
所以危险性不算什么

但是今天我碰到的情况
是控制了一个完全陌生人的帐号
我和这个帐号没有过任何交集
是随便把网络里的一个陌生人的私钥弄来了
这个bug很严重
为什么我会搞到别人私钥??????

Offline szs484

  • Jr. Member
  • **
  • Posts: 46
    • View Profile
不对
我恢复之前的钱包
那个帐号又出现了
就是说不知为什么
我获得了jesus-coin这个账号的私钥

我不知道多少人碰到过这种bug
但是这个bug太严重了
开发组看到请回
请看,我用这个帐号来签个字
-----BEGIN BITSHARES SIGNED MESSAGE-----
i get this account,terrible!
-----BEGIN META-----
account=jesus-coin
memokey=BTS6ttNrvy4CXKmW36GxdXnyU2z1mprcKteUrqDTz1u9a7QSNaoR8
block=22960351
timestamp=Mon, 25 Dec 2017 15:07:57 GMT
-----BEGIN SIGNATURE-----
2048f2589af97375128fe1903f35d883a65fbe0b352596b60cbebbc748368184bb6be1aa553f55b9e24f71c5db7812ebb420377cdd99e44725033f58e517154120
-----END BITSHARES SIGNED MESSAGE-----

Offline szs484

  • Jr. Member
  • **
  • Posts: 46
    • View Profile
BUG情况:
在导入导出钱包的时候
我不太清楚具体什么情形下
但在我这里已经发生两次了
可以操作别人的帐号
证据在这里:
区块#22958309
最后一个jesus-coin转账
就是我的操作(钱后来还回去了,咳咳……)
就是说在哪个时候我可以完全控制jesus-coin这个帐号
这个不是我本人的帐号