CPU:EOS DApp EOSPlay 遭遇新型随机数攻击

据慢雾区情报,EOSDAppEOSPlay中的DICE游戏于昨晚遭受新型随机数攻击,损失数万EOS。目前项目方已经把游戏暂停。经过慢雾安全团队的分析,发现攻击者可能使用下列方式达到攻击目的。1.攻击者为自己和项目方租用了大量的CPU;2.攻击者发大量defer交易;3.由于以上两点原因,导致CPU价格被拉高,从而导致其它用户CPU不足;4.因为CPU不足的原因,其他用户难以发送交易,攻击者得以使用自己交易占满区块;5.根据提前构造的交易内容,攻击者可以成功预测出区块哈希。由于项目方采用的是使用未来区块id的方式开奖,通过控制区块内的交易内容,就能控制区块信息,进而控制区块id,达到预测开奖结果的目的。

天津市区块链技术创新中心孵化的海河智链正式发布:由天津市区块链技术创新中心孵化的区块链系统海河智链在天津人工智能创新发展试验区论坛上正式发布。海河智链是基于由天津大学、清华大学、好扑科技联合研发的区块链底层基础设施 aelf Enterprise 推出的区块链系统。据天津大学好扑科技区块链实验室称,海河智链具有自主可控、实时开源、高吞吐量高并发数据、支持多场景跨链协同工作机制等功能或特性。[2021/5/24 22:37:36]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-4:759ms