以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

席卷EOS游戲超500萬元的黑客攻擊,究竟是怎么一回兒事?_DAI:BETR幣

Author:

Time:1900/1/1 0:00:00

12月18日晚間至19日凌晨,多個EOS頭部DAPP遭受攻擊。EOSMax、ToBet、BigGame和BetDice遭受交易回滾攻擊,分別損失55000EOS、22000EOS、14903.18EOS、200000EOS。此外,黑客利用重放攻擊漏洞向競猜類游戲TRUSTBET發起攻擊,獲利11501EOS。幾款游戲共損失303404.18EOS,以EOS單價18元來估算,合計約546萬元。遭受攻擊的幾款游戲基本為EOS頭部較活躍的競猜類游戲。據PeckShield報道,其中的競猜類游戲BetDice近一周日均活躍度超5,000人,交易額也在5,000萬EOS以上。PeckShield創始人蔣旭憲表示,這次攻擊背后是同一個團伙或個人。攻擊BetDice的賬號hnihpyadbunv創建了賬號eykkxszdrnnc,用來攻擊EOSMax與BigGame。賬號eykkxszdrnnc又創建了子賬號kfexzmckuhat用來攻擊ToBet。攻擊成功后,再頻繁創建子賬戶轉移所得資產。對于這次攻擊,蔣旭憲向Odaily星球日報表示,ECAF追回盜取的EOS預計難度比較大,目前已經牽涉到1808個賬戶,數量還在增長中。這次攻擊究竟是怎么回事兒?

杰克遜·波洛克工作室與Iconic Moments合作發布NFT數字藏品:金色財經報道,杰克遜·波洛克(Jackson Pollock)工作室與數字藝術平臺Iconic Moments合作發布了數字收藏品《 Beyond the Edge 》,第一個系列包含500 個NFT,捕捉了工作室地板的四個獨特視角,每張NFT都附有實體印刷品,由Jackson Pollock工作室手工壓印和編號,單價為0.8ETH(約1,525美元)。

據悉,已故美國著名畫家杰克遜·波洛克的作品是藝術界抽象表現主義運動的代表,工作室總監Helen Harrison表示,藏品銷售收入將幫助博物館維護其最珍貴的資產之一。[2023/7/20 11:05:43]

PeckShield安全人員認為,EOSMax、ToBet、BigGame和BetDice這四款競猜類游戲被攻擊事件,均和EOSNode存在漏洞有關。持有同樣看法的還有EOSMAX,據IMEOS.ONE報道,EOSMAX發布公告,稱是由于EOSNode存在漏洞導致,并非游戲合約存在漏洞。據業內不具名人士向Odaily星球日報透露,這次交易回滾攻擊與項目方的nodeos開啟了speculativemode有關,開發者需要關閉該mode來避免攻擊。對于這次交易回滾攻擊的具體過程,MEET.ONE的負責人Goh向Odaily星球日報表示,認為此次攻擊過程如下:1.黑客通過攻擊合約賬戶A向游戲合約B轉賬下注,游戲合約實時開獎,給賬戶A發放獎勵。2.游戲合約B使用的節點開始往EOS網絡同步這筆交易C。3.攻擊合約賬戶A執行assert,超級節點未打包交易C,所有節點回滾交易C。4.黑客獲得交易C的數據,如果下注勝利,正常執行交易C,如果失敗開始下一次攻擊。幣乎的“胖哥”分享了佳能和MYKEY技術團隊對本次回滾攻擊調查方式推演的一個推斷:攻擊方式是抓住了DAPP節點讀寫沒有分離的漏洞,黑客直接運用DAPP讀的節點去發送交易,那么該節點會最早執行合約邏輯計算DICE結果,如果黑客贏那就不做任何操作,等該節點廣播同步到塊節點就贏了。如果黑客輸了,黑客同時發送一筆轉賬操作到目前正出塊主節點,讓賬號余額不足以完成先前的那筆交易,那么先前的那筆交易就會被廢棄,那么黑客就不會輸了。綜上運用的方式還是傳統的方式:雙花!DAPP應該自查一下是否講讀寫分離以及讀節點設置成read-only。目前,據IMEOS.ONE報道,此前因遭受交易回滾攻擊而暫停運營的EOSMax,經過團隊調查、與BP商討解決方案,已經成功修復問題,目前已恢復服務。團隊將采用讀寫分離的方式來修復該問題,讀取采用read-only的節點,寫入采用另一個節點以規避回滾交易漏洞。此外,對于TRUSTBET遭受的重放攻擊漏洞,PeckShield安全人員認為這是一種最早出現于EOSDApp生態初期的攻擊形態,由于開發者設計的開獎隨機算法存在嚴重缺陷,使得攻擊者可利用合約漏洞重復開獎,是一種較低級的錯誤。業內人士怎么看?

調查:只有16%的美國人支持CBDC:金色財經報道,根據Cato Institute進行的最新系列民意調查,只有16%的人表示他們支持CBDC,而34%的人反對采用該技術。該研究所指出,只有28%的調查受訪者知道CBDC是什么。但這項技術在加密行業和2024年的營銷活動中得到了越來越多的關注。Cato Institutes的調查發現,53%的共和黨人反對CBDC,相比之下,22%的民主黨人和27%的公正選民反對CBDC。與其他團隊相比,共和黨人可能更了解什么是CBDC。[2023/6/5 21:15:32]

對于這次攻擊,MEET.ONE的負責人Goh向Odaily星球日報表示,這已經不是EOS第一次被攻擊了,甚至攻擊的手法和發現的漏洞都不算有技術難度。只能說EOS生態發展地非常快,但項目的研發能力和安全能力相對滯后。對于EOS上的項目而言,生產環境就是最好的測試環境,不斷地遇到問題后需要不斷地迭代。”純白矩陣創始人吳嘯向Odaily星球日報表示,EOS的愿景是不錯的,但是需要更加穩定可能才更適合開發者。目前EOS的機制設計方面存在隱患,比如可以替換合約,對開發者的權限限制不足。此外,EOS還存在BP的反映時間長等問題。不過,最近EOS發布側鏈,BM又推出wasm解釋器、掃碼登錄PC端的Dapp,在安全方面會有所提升,會對EOS持續關注。對于這次攻擊,還有人從EOS生態的角度給出了觀點。DappReviewCEO牛鳳軒向Odaily星球日報表示,這是一起非常大的安全事故,但是從今天早上開始看到,節點和多個發生被攻擊的游戲項目方開始合作,研究如何解決問題。而且,BetDice還友好地提醒了自己的競爭對手。這些良性的行為對于EOS的生態建設很有幫助。我是Odaily星球日報的齊明,探索真實區塊鏈,日常喜歡和各路大神聊天。項目交流、爆料請加微信qingmoruoshui,煩請備注姓名、公司、職務。轉載/內容合作/報道聯系report@odaily.com;違規轉載法律必究。

安全公司:Deribit攻擊者已累計將7499枚ETH轉入Tornado Cash:11月8日消息,據派盾監測數據顯示,Deribit熱錢包攻擊事件黑客已累計將7499枚ETH(約合1180萬美元)通過中間地址(0x3...e2d)轉入Tornado Cash。[2022/11/8 12:30:48]

Celsius擬在10月份的聽證會上推進索賠流程:9月15日消息,加密借貸平臺Celsius官方發布推文稱:“我們期望很快開始索賠流程,目標是讓所有客戶的整個過程簡單明了。我們的下一次出庭時間定于2022年10月6日和10月7日。第一次聽證會將集中于若干事項,包括對索賠流程某些關鍵要素的批準。在10月7日的聽證會上,我們希望與其他利益相關者就重新開放我們的某些托管和扣繳賬戶持有人的提款進行討論。”

此前消息,Celsius已在7月申請破產保護,在今日的聽證會上,美國聯邦法官已批準任命獨立審查員調查Celsius破產案。[2022/9/15 6:57:50]

Tags:EOSBETDAIODAEOSJacksBETR幣Text2VidAIYoda Coin Swap

以太坊最新價格
以太坊的愿景:演變史與是是非非_THE:Lethean

來源:以太坊愛好者密碼學貨幣社區不斷尋找新的故事或改進現有的故事來凝聚向心力。他們也通過孤立外界批評所依賴的前提來反駁批評。無論是主動還是被動,這樣的意義追索都無休無止。沒有人能了解所有的真相.

1900/1/1 0:00:00
發力區塊鏈,百度險中求勝_加密貨幣:加密貨幣是什么意思哪里最流行

編者按:本文來自鏈捕手,作者:周暢,Odaily星球日報經授權轉載。在BAT的長期競爭中,百度的落伍已然是不爭的事實.

1900/1/1 0:00:00
“槍支”如何成為新的言論自由_DEF:STRI

本文來自:橙皮書,作者:AndrewZaleski;翻譯:orangefans;星球日報經授權轉發.

1900/1/1 0:00:00
共識或可看市場,自由應當問心臟_Helix:比特幣

編者按:本文來自:碳鏈價值,演講者:AndreasM.Antonopoulo,視頻整理者:FloodedStrand,文章整理者:江小漁、方辰,odaily星球日報經授權轉載.

1900/1/1 0:00:00
Beam 主網上線后算力暴漲,或因以太坊礦工加入_EDG:Scotty Beam

1月3日晚間10點,近日頗為熱門的隱私幣項目Beam主網正式上線,吸引了不少小幣種挖礦玩家。在這個過程中,Beam的網絡出現了因以太坊礦工大量涌入而算力暴漲、因礦池準備不足而挖了空塊的狀況;在主.

1900/1/1 0:00:00
比特大陸又遭起訴,UnitedCorp稱其操縱BCH硬分叉_BSV:TED

12月7日,據外媒報道,總部位于邁阿密的數字電信戰略公司UnitedAmericanCorp宣布,公司將對BitcoinCashABC的支持者提起訴訟.

1900/1/1 0:00:00
ads