「星空财经」安全公司:EOS竞猜游戏TRUSTBET遭黑客攻击,损失11,501个EOS
星空财经消息,据 PeckShield 态势感知平台12月19日数据显示:昨天夜间,23:35—23:40之间,黑客(panming12345)向EOS竞猜类游戏TRUSTBET游戏合约(trustbetgame)发起攻击,共计获利11,501个EOS,随后分两次将攻击所得的EOS转账至火币交易所账号(huobideposit)。根据当前EOS市场价格18元估算,黑客此次攻击共计获利超20万元。目前,该游戏已暂停运营。PeckShield 安全人员初步分析发现,黑客发起攻击利用的是重放攻击漏洞。需要说明的是,这是一种最早出现于EOS DApp生态初期的攻击形态,由于开发者设计的开奖随机算法存在严重缺陷,使得攻击者可利用合约漏洞重复开奖,是一种较低级的错误。PeckShield 在此提醒广大游戏开发者须加强合约开发规范,避免造成不必要的数字资产损失。
Web3.0行业快讯更多 »
- Coinbase国际:COSMOSDYDX-USDC市场处于全面交易模式
- Web3 操作协议 dappOS 完成 1530 万美元 A 轮融资,Polychain 领投
- 币安已完成 Stratis (STRAX) 代币互换
- Vitalik:人类需要创造区块链和 AI 共同发挥作用的世界
- OKX发布第17期POR:BTC、ETH、USDC和USDT的储备金总价值达221亿美元
- Chainalysis CEO:游戏领域是日本加密资产行业发展的关键
- Zhu Su:从结构上看四月份看涨,比特币减半即将到来
- HashKey Exchange 与香港持牌法团胜利证券达成多方合作,强化托管及交易服务
- 币安合约将更新 U 本位和币本位合约的 GTC 订单有效期为 1 年
- 香港国富创新计划用500万港元购买加密货币及虚拟资产基金