安全公司:EOS DApp又遭回滚攻击
2018年11月27日
【链得得播报】链得得(微信号:ChainDD)11月27日讯,据慢雾区报道,EOS DApp遭遇新型回滚攻击,某近期上线的竞技类游戏DApp遭遇了之前出现过的回滚攻击。
文中表示:此次攻击中,黑客观察到了游戏在下注的同一个区块内生成随机数,并将随机数保存在表 games中,于是在攻击合约里构造了一个与 games表结构完全相同的表,并指定表域范围为游戏合约,实现了跨合约表查询随机数;在查询到未中奖时调用断言回滚交易,使得黑客每次下注均能中奖。
此次攻击手法为新型攻击手法,相关DApp项目方应立即自查。

English
评论(0)
Oh! no
您是否确认要删除该条评论吗?