2315 天前

01月17日,星期四 11:38

PeckShield硅谷研发中心负责人Jeff: 竞猜类DApp链上随机数机制存在根本缺陷

1月17日讯,在谈到为何EOS竞猜类游戏很难免疫“交易阻塞攻击”(CVE-2019-6199)时,PeckShield硅谷研发中心负责人Jeff坦言:“所有竞猜类游戏基本都包含随机数的游戏机制,但本质上随机数和区块链网络要求所有分布式节点运算结果保持一致存在内在矛盾。现有随机数解决方案(链上开奖)都采用的是链上数据(可能加上了未来等时间因素),一定程度上可以实现伪随机,但黑客可以抢先算出结果进而实现攻击。所以,建议所有采用链上开奖机制的竞猜类DApp务必高度重视“交易阻塞攻击”潜在的安全风险,在根本解决方案找到之前,应采用block.one官方推荐的随机数生成方案(包含链下随机种子),做好安全布控或搭建风控系统,排查潜在被攻击的风险。

7
1
  • BTC突破107000美元,日内涨幅 1.57%

    火讯财经讯,5月21日消息,欧易OKX行情显示,BTC刚刚突破107000美元,现报107000.00美元/枚,日内涨幅1.57%。

    1 小时前

  • BTC突破106000美元,日内涨幅 0.65%

    火讯财经讯,5月21日消息,欧易OKX行情显示,BTC刚刚突破106000美元,现报106023.90美元/枚,日内涨幅0.65%。

    3 小时前

  • Solana联创Raj Gokal称黑客近一周持续试图窃取其社交账户信息

    火讯财经讯,5月20日消息,Solana联创RajGoka表示,过去一周攻击者持续尝试控制其邮箱、社交媒体、Google和Apple等账户,提醒用户若发现其账户出现异常内容(如发币、募资等),则极可能是黑客入侵所致,并呼吁用户保持警惕。  

    5 小时前

  • 过去24小时全网合约爆仓2.20亿美元,多空双爆

    火讯财经讯,5月20日消息,Coinglass数据显示,过去24小时加密货币市场全网合约爆仓2.20亿美元,其中多单爆仓1.02亿美元,空单爆仓1.18亿美元。BTC爆仓总金额5601.07万美元,ETH爆仓总金额7955.51万美元。

    5 小时前

  • Sei开发基金会任命Securitize联创Jamie Finn为战略顾问

    火讯财经讯,5月20日消息,据官方博客,Sei开发基金会宣布任命证券型代币平台Securitize联合创始人JamieFinn为战略顾问。Finn曾领导Securitize获得美国经纪交易商、转让代理及投资顾问等牌照,参与过超7亿美元并购交易。Sei开发基金会执行董事JustinBarlow表示,Finn的机构资源与实操经验将助力构建符合合规要求的RWA基础设施。目前Sei正通过性能优化推动传统金融资产上链。

    5 小时前