久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

游戲平臺 LuckyMe、GameBet 遭攻擊,黑客團伙共獲利3132.65 EOS

本文作者: 靈火K 2019-01-04 14:40
導語:同一撥人,使用的是升級版的攻擊技術(shù)。

雷鋒網(wǎng)1月4日消息,曾攻擊過BetDice、ToBet 等游戲的黑客團伙再次向 LuckyMe、GameBet 發(fā)動攻擊。不同于上次,此次黑客采用的手法是主要針對項目方的重放攻擊。據(jù)統(tǒng)計,黑客團伙共投入金額3773.95 EOS,收入 6906.6 EOS,共獲利 3132.65 EOS。

游戲平臺 LuckyMe、GameBet 遭攻擊,黑客團伙共獲利3132.65 EOS

據(jù)慢霧安全團隊威脅情報分析,此次攻擊主要分為三步:

1、向游戲合約的全節(jié)點服務器發(fā)送交易,攻擊者首先調(diào)用非黑名單合約的transfer函數(shù),其內(nèi)部有一個inline action進行下注,from填寫的是攻擊者控制的非黑名單合約帳號,to填寫的是游戲合約帳號;

2、游戲節(jié)點讀取交易,立刻進行開獎。一旦中獎將對攻擊者獲取到的非黑名單帳號發(fā)送 EOS;

3、為了避開由于項目方開獎和交易 id 綁定而導致的下注交易和開獎交易被回滾。攻擊者可以在項目方節(jié)點公布交易時監(jiān)聽到開獎結(jié)果,再用相同參數(shù)的合約賬號發(fā)起相同交易。由于actor 為合約帳號本身,即可成功中獎;

對此,慢霧安全團隊給出了如下幾點防御建議:

1、開啟節(jié)點read only模式,防止未知模塊出現(xiàn)在節(jié)點服務器上;

2、建立開獎依賴,若節(jié)點服務器開獎成功,但是在bp上下注訂單被回滾,相應的開獎記錄也會回滾;

3、驗證玩家交易中的actor和from是否為同一賬號;

4、接入專業(yè)的DApp防火墻。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說