宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FIL币 > 正文

复盘数十万 EOS 被盗过程,背后是其架构设计缺陷?

作者:

时间:1900/1/1 0:00:00

北京时间2018年12月19日凌晨,EOS网络中,包括BetDice在内的数个游戏DApp遭受黑客攻击,损失数十万枚EOS通证。

TokenInsight认为本次事件是由于部分游戏DApp为增强游戏体验,在自建节点中运行DApp,导致链上数据同步时出现错误。

因为部分代码和数据未被公开,攻击的重现难度较高。据推演,黑客可能的攻击手段如下:

EOS被盗流程推演图

来源:TokenInsight

BitMax交易员hedeng:形成自己的交易策略一定要复盘:6月5日,BitMax金牌带单员、谐波交易艺术家hedeng做客BitMax合约大咖说第2期,主题为《如何用谐波交易策略月赚13万USDT》。

hedeng表示,构建自己的交易策略一定要复盘,记录开单原因,止盈止损,不要报复性开单,最重要的是要靠实盘磨练。对于今年下半年的行情hedeng认为,从技术分析角度来看BTC可以涨到3万。[2020/6/5]

1、黑客向DApp发送参与游戏的请求;

主力成交复盘:币安1024枚BTC主力卖出引发瀑布:AICoin PRO版K线秒级周期及主力成交数据显示:今天10:32:02秒,币安BTC/USDT交易对有一笔数量为1024.37BTC,价格为9550.99美元的主动卖出,最终卖出滑点-179.39美元。该笔大额主动卖出为此轮瀑布中多个平台里第一笔大额卖出,随后市场跟随下跌至最低9256美元。[2020/5/15]

2、黑客直接向BP节点发送取消游戏的请求,或使账户余额不足而导致转账失败;

主力成交数据复盘:此轮拉升主力在Bitfinex:AICoin PRO版K线主力成交数据显示:过去24小时,比特币持续拉升,现货价格曾一度逼近9000美元。

在拉升过程中,Bitfinex的主力买入了185笔,共计5638.89BTC;主力卖出仅81笔,共计2339.35BTC,主力买卖成交差3299.53BTC。

币安成交差-855.51BTC,火币成交差442.87BTC,OKEx成交差-265.87BTC。

明显,此轮拉升主力在Bitfinex。[2020/4/30]

3、DApp将黑客的游戏请求发送至BP节点,并在自建节点上运行黑客的游戏结果,若运算出玩家胜利的结果,则向BP节点发送给予玩家奖励的请求;

4、BP节点先后收到「黑客取消游戏」请求、「DApp发送游戏」请求、「DApp给予游戏奖励」请求。因为时间顺序和转账冲突的原因,「黑客取消游戏」请求被执行,而「DApp发送游戏」请求执行失败,「DApp给予游戏奖励」请求被执行。

5、黑客收到DApp的转账,一次攻击完成。

首先,应对该种攻击手段,可将DApp读取的状态数据改为read-only模式,read-only模式下数据库包含传入区块的更改,但不影响speculative交易处理。

此外,关于此次EOS的安全事件,AnChainCEOVictor指出,AnChain在Ethereum以及EOS有关安全的问题上有着较丰富的经验与技术积累,并且也提供有关代码的安全检测服务,这次的安全事件是完全可以避免的。比如,DApp可以使用ref_block功能,在给玩家发放奖励前,判断用户是否真的转账成功。同时,Victor还指出,这个安全问题背后还暴露出了在EOS中更加严重的问题,相较于其他部分公有链,EOS区块链并不记录失败的交易,浏览器也无法查询,这是EOS在架构设计方面的缺陷。

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

TokenInsight

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627096.html

EOS柚子

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

慢雾:破解造成BetDice项目恐慌的交易回滚攻击手法

下一篇:

知道创宇携手中信云合作案例获评「2018企业服务案例TOP50」

标签:APPDAPDAPPBTC火星币下载官方APPDAP币DAPPX价格BTCST价格

FIL币热门资讯
彭博社:美国司法部正在对比特币价格操纵展开刑事调查

据报道,美国司法部对加密货币交易员已经展开了针对加密货币交易者的一项刑事调查,他们可能通过老式非法手段操纵了市场。根据彭博社北京时间今天下午报道,根据匿名知情人士所说,这项调查是由美国司法部和商品期货交易委员会联合展开的.

1900/1/1 0:00:00
B网10天募资10亿,LEO开盘不及预期,价值呢?

LEO已于北京时间5月20日16:22正式开放交易,在开盘一分钟后爆拉11倍,但1分钟后便回到1.2美元附近,截止发文已经触及1美元发行价,已现破发风险,诺达的B网背书的平台币LEO开盘竟然如此寒酸.

1900/1/1 0:00:00
4大币种主题日,寻找行情预言帝

4大币种主题日,寻找行情预言帝 2019-05-22 亲爱的用户: DragonEx将于2019年5月22日15:00(UTC8)上线iOS版期权功能,请更新到最新版本进行体验.

1900/1/1 0:00:00
市值变动可作为投资参考,哪些概念将出现市值前十的加密资产? | 火星号精选

我之前的文章中说过,2019年值得投资的机会还是挺多的。如果你对技术什么的不了解的话,那你起码对概念有所了解吧?这就够了,再加上你看得懂价格的变化,那么你可以根据这个去做一些分析.

1900/1/1 0:00:00
比特币为何越来越值钱?看完这套稀缺性价值模型就懂了

PlanB文 本文由币信原创编译,原文链接:https://medium.com/@100trillionUSD/modeling-bitcoins-value-with-scarcity-91fa0fc03e25本文版权归原作者所有.

1900/1/1 0:00:00
比特币到底有没有庄家?

作者:孙副社长 作为众多行业中的是非汇集之地,金融行业最近的新闻一直不少,尤其是前证监会掌门人落马这件事,更是吸引了各方关注,消息一出,各方势力反应甚是迥异:炒股的拍手称快,连声叫好;不炒股的则一脸惊诧:“这么多年过去了.

1900/1/1 0:00:00