宇宙链 宇宙链
Ctrl+D收藏宇宙链

EOS中的“钞级局”:伪EOS及其变种攻击

作者:

时间:1900/1/1 0:00:00

针对区块链安全问题,Beosin团队每一周都将出智能合约安全漏洞解析连载,希望能帮助程序员写出更加安全牢固的合约,防患于未然。引子:寓目暂为实,过者即为虚。——《俨上人粹隐堂》宋·梅尧臣前情提要

上回书,EOS游戏屡遭手,随机数漏洞屡禁不绝。当下正值各种EOSDApp火爆的时期,许多项目方纷纷开发自己的EOS游戏吸引玩家。由于EOS官方并没有提供随机数接口,EOS游戏在随机数生成问题上面临和以太坊游戏一样的窘境,开发者无法确保随机数算法中的因子是不受其他因素干扰的完全随机因子,因此EOS游戏随机数攻击一而再,再而三的发生,项目方也采取修改相关算法的措施应对类似风险,如何做到正确修改,就要看开发者对随机数因子的生成机制是否了解透彻,必要时还是需要借助第三方审计,做到随机数问题上的万无一失。本期话题

DApp假币鱼目混珠,转账函数检测疏漏马虎说起今年比较卖座的国产电影,周润发的《无双》肯定占有一席之地,电影中美元假钞的制造技术让人惊叹,也演绎了一段残酷的“钞级局”。钞票不够用,就想到自己制造印刷,以假乱真,但是像影片中那种精湛的技艺确实还是很少的。在利益面前,任何一种货币都有被伪造的风险。对于EOS也不例外,本期我们就来说说由伪EOS攻击引出的相关漏洞及其变体。基础知识铺垫

Beosin:BSC链上的gala

代码安全非黑即白

分析 | EOS被盗:自建节点导致链上数据同步时出现错误所致:北京时间2018年12月19日凌晨,EOS网络中,包括BetDice在内的数个游戏DApp遭受黑客攻击,损失数十万枚EOS通证。TokenInsight认为本次事件是由于部分游戏DApp为增强游戏体验,在自建节点中运行DApp,导致链上数据同步时出现错误所致。

关于此次EOS的安全事件,人工智能区块链安全服务商Anchain CEO Victor表示,通过专门的代码安全检测服务,这次的安全事件是可以避免的。比如,DApp可以使用ref_block功能,在给玩家发放奖励前,判断用户是否真的转账成功。

同时,Victor还指出,这个安全问题背后还暴露出了EOS中更加严重的问题,即相较于其他部分公有链,EOS区块链并不记录失败的交易,浏览器也无法查询,这是EOS在架构设计方面的缺陷。[2018/12/20]

受到攻击的游戏官方经过一系列的安全事件、代码修复才最终解决了一个看似很匪夷所思的漏洞。可以看出,区块链安全是一个异常严谨、值得考究的技术,近两年的磕磕碰碰又让它成为了一个非常沉重的话题。《无双》中有句台词,“只看到黑跟白的人,永远都是失败者。”这句话在区块链领域并不适用,不信你看电影主角的结局。区块链项目需要做到代码层面上的逻辑严密,设计精巧。区块链安全规范和相关知识也需要理解透彻,融会贯通,在细节问题上的把握也异常重要,尤其是对于起步不久的EOS、Fabric等新平台,所以可以说区块链技术在代码安全方面非黑即白,做到安全开发、安全审计、安全部署,才能让攻击者、投机者无从下手。引用::假EOS攻击再升级:EOSCast遭黑客“假EOS转账变种”攻击,损失超6万EOS;:BET被黑客攻击始末,实锤还原作案现场和攻击手段;:震惊!EOSBet又被攻击了。损失高达500万。攻击手法竟是这样?;:HowEOSBETattackedbyaabbccddeefg;:EOSBetTransferHackStatement。

EOS主网启动阶段已完成 多平台交易量升至第一:据Coinmarketcap数据,最近24小时EOS在OKEx、火币Pro、Bithumb、Upbit平台上的交易量已超过比特币,升至第一。目前EOS主网启动(BOOT)阶段已经完成,现在进入检验阶段,链上数据已经验证完成,目前EOS社区正在对EOSIO的功能进行验证。[2018/6/5]

标签:EOS区块链DAPPDAPEOS LYNX区块链dapp游戏Dapper币dapp币在哪个交易所

POL币最新价格热门资讯
听Dragonfly Capital新任合伙人Haseeb Qureshi谈区块链世界中西差异和公链的未来

编者按:本文来自链闻,Odaily星球日报经授权转载。离开了区块链投资机构MetaStableCapital的著名加密货币投资人HaseebQureshi终于确定了去向.

1900/1/1 0:00:00
暴跌20%之后,比特币还是今年表现最好的资产

Odaily星球日报译者|Moni不管你是哪个行业领域的投资者,2019年至今,你很难找到投资回报能够超越比特币的资产类别.

1900/1/1 0:00:00
Facebook没启动Libra,却启动了货币战争

文|昕楠编辑|卢晓明Odaily星球日报Facebook发布Libra白皮书后的第九十天,Libra依旧挣扎在监管泥沼中,无法脱身。从6月推出白皮书至今,Libra仍未获得任何国家的正面支持.

1900/1/1 0:00:00
星球前线 | 监管关难过,高管承认Libra存在推迟发布可能

Odaily星球日报译者|AzumaLibra协会常务董事兼首席运营官BertrandPerez高管向路透社表示,由于在世界各地都存在监管方面的担忧,Libra可能会推迟发布.

1900/1/1 0:00:00
和EOS情况不同,TON或将面临SEC更严厉处罚?

编者按:本文部分内容来自cryptopotato,作者GeorgeGeorgive,Odaily星球日报王也编译.

1900/1/1 0:00:00
区块链社区治理,从三国演义谈起

区块链社区治理,和三国演义有什么关系?这两者之间有很多相似之处,也有很多可比性。如果我们剥去科技外衣,直击人性本质,那么,我们会看到,归根结底,在今天的区块链新大陆上,和东汉末年的九州大地上,都是一个又一个的个体,一群又一群的团体,在.

1900/1/1 0:00:00