安全机构:EOS竞猜游戏EOS欢乐谷遭交易阻塞攻击

【链得得播报】链得得(微信号:ChainDD)3月4日讯,今天下午16:08~16:38之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏EOS欢乐谷发起连续攻击,已获利数百EOS ,游戏方已将账号余额转走。

PeckShield安全人员分析认为,黑客实施攻击的方式依然为交易阻塞攻击(CVE-2019-6199),要彻底修复该漏洞,DApp开发者应自行去除可控变量如账号余额或时间因素等参与随机数生成。在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。

查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信