木星链 木星链
Ctrl+D收藏木星链
首页 > DOGE > 正文

APP:复盘数十万 EOS 被盗过程,背后是其架构设计缺陷?

作者:

时间:1900/1/1 0:00:00

北京时间2018年12月19日凌晨,EOS网络中,包括BetDice在内的数个游戏DApp遭受黑客攻击,损失数十万枚EOS通证。

TokenInsight认为本次事件是由于部分游戏DApp为增强游戏体验,在自建节点中运行DApp,导致链上数据同步时出现错误。

因为部分代码和数据未被公开,攻击的重现难度较高。据推演,黑客可能的攻击手段如下:

EOS被盗流程推演图

来源:TokenInsight

主力数据复盘:火币BTC主力在拉升前开多近3000万美元:AICoin PRO版K线主力大单跟踪显示:刚刚,比特币现货价格拉升至最高11500美元。拉升前,火币BTC当季合约大额委托单频繁出现并成交。其中,一共成交20笔,价值近3000万美元的大额委托买单。

AI-PD-持仓差值在大部分大额委托买单的成交过程中为较高绿柱,即持仓量增加明显,可判断为买入开多。[2020/8/27]

1、黑客向DApp发送参与游戏的请求;

2、黑客直接向BP节点发送取消游戏的请求,或使账户余额不足而导致转账失败;

主力大单复盘:拉升前BitMEX主力平空5193万美元:AICoin PRO版K线主力大单跟踪显示:昨天13:00~今天01:00,BitMEX XBT永续合约主力大单成交频繁,一共成交了40笔,5193.65万大额委托买单。AI-PD-持仓差值在这一过程中为较高红柱,即持仓减少明显,因此可判断大部分为买入平空。[2020/7/23]

3、DApp将黑客的游戏请求发送至BP节点,并在自建节点上运行黑客的游戏结果,若运算出玩家胜利的结果,则向BP节点发送给予玩家奖励的请求;

BitMax交易员hedeng:形成自己的交易策略一定要复盘:6月5日,BitMax金牌带单员、谐波交易艺术家hedeng做客BitMax合约大咖说第2期,主题为《如何用谐波交易策略月赚13万USDT》。

hedeng表示,构建自己的交易策略一定要复盘,记录开单原因,止盈止损,不要报复性开单,最重要的是要靠实盘磨练。对于今年下半年的行情hedeng认为,从技术分析角度来看BTC可以涨到3万。[2020/6/5]

4、BP节点先后收到「黑客取消游戏」请求、「DApp发送游戏」请求、「DApp给予游戏奖励」请求。因为时间顺序和转账冲突的原因,「黑客取消游戏」请求被执行,而「DApp发送游戏」请求执行失败,「DApp给予游戏奖励」请求被执行。

5、黑客收到DApp的转账,一次攻击完成。

首先,应对该种攻击手段,可将DApp读取的状态数据改为read-only模式,read-only模式下数据库包含传入区块的更改,但不影响speculative交易处理。

此外,关于此次EOS的安全事件,AnChainCEOVictor指出,AnChain在Ethereum以及EOS有关安全的问题上有着较丰富的经验与技术积累,并且也提供有关代码的安全检测服务,这次的安全事件是完全可以避免的。比如,DApp可以使用ref_block功能,在给玩家发放奖励前,判断用户是否真的转账成功。同时,Victor还指出,这个安全问题背后还暴露出了在EOS中更加严重的问题,相较于其他部分公有链,EOS区块链并不记录失败的交易,浏览器也无法查询,这是EOS在架构设计方面的缺陷。

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

TokenInsight

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627096.html

EOS柚子

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

慢雾:破解造成BetDice项目恐慌的交易回滚攻击手法

下一篇:

知道创宇携手中信云合作案例获评「2018企业服务案例TOP50」

标签:APPDAPDAPPEOS币世界下载官方appDAP价格InstadappPEOS

DOGE热门资讯
区块链:一文读懂:2019马来西亚区块链生态地图

本文大纲一二三四1.政策2.马来西亚区块链生态-监管机构&协会-媒体&社区-项目方-钱包-交易平台-投资机构3.Beecast总结一马来西亚简称大马或马来,目前全国共十三个州.

1900/1/1 0:00:00
SEA:获得 IBM 和以太坊基金会科研奖金的编程语言 DeepSEA 究竟是什么?

以太坊基金会刚刚宣布了第五批科研奖金名单,共有7个项目被授予资金支持,包括:1)TheMatter,一项应用了zkSNARK技术的Plasma扩容方案;2)LeapDAO.

1900/1/1 0:00:00
比特币:火星一线 | BitBull Capital首席执行官称比特币或在未来几天再次突破8000美元

火星财经APP一线报道,对冲基金BitBullCapital首席执行官JoeDiPasquale近日向福布斯表示,比特币在本月大部分时间一直上涨,出现一些相应的回调是意料之中的事.

1900/1/1 0:00:00
COIN:你不知道的币圈阴暗面:交易所、代币发行方和排名网站如何联合钱

在加密货币市场上,主要利益相关者是交易所、替代币/加密资产/分叉货币的发行方,还有代币排名网站,它们相互合作,从唯一一个群体中攫取价值:散户投资者。不知情的投资者向这一整条业务线注入资金.

1900/1/1 0:00:00
ITF:法官批准Bitfinex反对“文件要求”动议,将于7月29日举行听证会

来自加密货币交易所Bitfinex官方的消息称,纽约最高法院法官JoelCohen已签署了一项命令,批准了Bitfinex和Tether反对总检察长提出的“文件要求”动议.

1900/1/1 0:00:00
数字资产:DragonEx 交易所共计损失 602 万美元数字资产,已有近百万流入交易所

据PeckShield数字资产护航系统初步统计显示,DragonEx交易所共损失了价值6,028,283美元的数字资产,且已经有价值929,162美元的数字资产流入了交易所,目前尚有价值5.

1900/1/1 0:00:00