Уважаемые пользователи Голос!
Сайт доступен в режиме «чтение» до сентября 2020 года. Операции с токенами Golos, Cyber можно проводить, используя альтернативные клиенты или через эксплорер Cyberway. Подробности здесь: https://golos.io/@goloscore/operacii-s-tokenami-golos-cyber-1594822432061
С уважением, команда “Голос”
GOLOS
RU
EN
UA
ksantoprotein
6 лет назад

Как спасти @romapush или очередные баги голоса

Помните историю когда у Ромы увели аккаунт?

Хьюстон... у нас снова проблемы с Golos.io или как всего лишиться с бустерами

История закончилась хорошо, был найдет пароль и заблокированный аккаунт перешел снова в пользование. Но вот беда, СГ вывести не получается теперь и до сих пор было непонятно почему.

То есть @romapush ставит СГ на понижение, а она сцука такая снова уходит злоумышленнику на @psk02. Но сегодня @igrinov решил поделиться одной находкой в чате юпита.

Слово, дело начал и я в личке раследование возможно ли такое. Он даже сделал ишью.

https://github.com/GolosChain/golos/issues/962

Смысл хака в следующем. Сначала ставится понижение СГ на иной аккаунт вот так

Собственно так злоумышленник и поступил ранее

А потом @igrinov просто поставил понижение СГ через голос ио

в надежде, что через неделю произойдет двойное понижение СГ, один раз на другой аккаунт, а второй раз уже на свой.

Спешу разочаровать сразу, такой номер не пройдет, на самом деле второе действие как бы перезаписало первое... но именно как бы.

Если глянуть на аккаунт http://ropox.tools/steemjs/api/database_api/get_accounts?blockchain=Golos.io&ws=wss%3A%2F%2Fws.golos.io&accountNames_0=btn&accountNames_1=&accountNames_2=

то сейчас там стоит такой малозаметный параметр "withdraw_routes": 1, и через неделю 1/13 от СГ уйдет на тот самый другой аккаунт, который был указан изначально. @igrinov показал еще один тестовый аккаунт где сегодня как раз должна прийти выплата на другой аккаунт и он выполнил понижение СГ через голос ио. Как результат он просто обновил понижение СГ, оно началось с текущего значения и через неделю она будет... но не на основной аккаунт, а на чужой, так как чтобы выплата пришла на свой нужно "withdraw_routes": 0 (кстати можно вывести СГ одновременно на несколько аккаунтов, не только на 1).

И теперь становится понятно вот это!!!

@romapush нужно просто изменить этот гребанный параметр. Он пытается понизить СГ, а любезный golos.io не отменяет то, что ранее был указан иной источник получения СГ и любезно продолжает помогать мошеннику получать токены.

Кароч, скоро нас ждет второй счастливый хеппи енд и возможно @igrinov таки получит свою награду, только не за продажу фичи/бага, которая несостоятельна, а за то что поможет вывести и исправить состояние аккаунта @romapush

2
297.746 GOLOS
На Golos с July 2017
Комментарии (17)
Сортировать по:
Сначала старые