2334 天前

12月28日,星期五 05:28

慢雾区:本次EOS回滚攻击手法有所不同,为针对项目方的重放攻击

12月28日讯,据慢雾区情报,12月28日凌晨,攻击BetDice、ToBet等游戏的黑客团伙再次对LuckyMe、GameBet发动攻击,造成数千EOS的损失。经过分析,此次黑客采用的手法有别于上一次的攻击。本次的攻击为针对项目方的重放攻击。截至上午8时,攻击者ultnavrzhium此次攻击共投入金额3773.95 EOS,收入6906.6 EOS,共获利3132.65 EOS。 慢雾区给出防御建议: 1. 节点开启read only模式,防止节点服务器上出现未确认的块。 2. 建立开奖依赖,如订单依赖,开奖的时候判断订单是否存在,就算在节点服务器上开奖成功,由于在 bp 上下注订单被回滚,所以相应的开奖记录也会被回滚。 3. 项目方在玩家下注的时候校验交易中的actor和from是否是同一帐号。 4. 接入慢雾安全团队孵化的DApp防火墙FireWallX,本次LuckyMe攻击者帐号 (ultnavrzhium) 在LuckyMe被攻击前已在防火墙合约监控名单中。

4
1
  • ETH突破2500美元,日内涨幅 1.39%

    火讯财经讯,5月20日消息,欧易OKX行情显示,ETH刚刚突破2500美元,现报2501.09美元/枚,日内涨幅1.39%。

    3 小时前

  • BTC突破105000美元,日内涨幅 0.20%

    火讯财经讯,5月20日消息,欧易OKX行情显示,BTC刚刚突破105000美元,现报105009.10美元/枚,日内涨幅0.20%。

    4 小时前

  • Coinbase Prime将于6月14日因技术系统升级而暂时下线,预计最长为4小时

    火讯财经讯,5月19日消息,据官方公告,CoinbasePrime将于6月14日因计划中的技术系统升级而暂时下线,升级时间最长为4小时,从北京时间6月14日23:00开始。在北京时间6月14日23:00至次日凌晨3:00,CoinbasePrime客户将无法进行交易、借贷、质押、资产转移、资产兑换或访问链上钱包,正在进行的转账将会延迟。

    4 小时前

  • 摩根大通CEO:将允许客户购买比特币,但不会为其提供托管服务

    火讯财经讯,5月19日消息,据金十报道,摩根大通(JPM.N)CEO戴蒙表示:“区块链没你想的那么重要,将允许客户购买比特币,但不会为其提供托管服务。”

    4 小时前

  • Moonshot上线Collaterize (COLLAT)

    火讯财经讯,5月19日消息,Moonshot宣布上线Solana链上的Collaterize(COLLAT)。其当前市值约为4650万美元,24小时交易量达1170万美元。

    4 小时前