安全公司:EOS竞猜类DApp随机数再被攻破

【链得得播报】链得得(微信号:ChainDD)11月14日讯,根据慢雾区情报,慢雾安全团队注意到某 EOS 竞猜类游戏合约使用自身余额做为随机数种子之一,黑客 ge4******qge 破解了此随机数算法,使用恶意合约计算最合适的下注金额并下注,从而改变了合约随机数种子,使得每次拿到的牌都是好牌,并加注加奖,循环此过程。

慢雾安全团队提醒DApp开发者:不要依赖可控或可预测的随机数种子,只要感觉可被预测的都应该严肃对待,及时修补。

查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信