绍兴都市在线-绍兴新闻网 > 爱玩游戏 >

慢速雾预警:Eos DAPP EOSPlay遭遇新的随机数攻击

发布时间:2019-09-14 19:21:14来源:网络

慢速雾警告:以食欲不振的游戏遭受了一种新型的随机数攻击。根据雾区的说法,昨天晚上,游戏中的骰子遭遇了一种新的随机数攻击,失去了数以万计的EOS。目前,该项目已暂停游戏。经过慢雾安全小组的分析,发现攻击者(账号:muma******mm)可以使用以下方式达到攻击目的:1、攻击者为自己和项目方租用大量CPU;2、攻击者发送大量延迟事务;3、由于以上两点,CPU价格被推高,导致其他用户缺乏CPU;4、由于CPU不足,其他用户很难发送事务,攻击者可以完全使用自己的事务块;5、根据预先构造的事务内容,攻击者可以成功地预测哈希块。由于项目端使用的是未来块id的方式,通过控制块中的事务内容,可以控制块信息,进而控制块id以达到预测开放结果的目的。慢雾安全小组建议DAPP开发人员使用更安全的随机数生成来避免随机数攻击。同时,特别感谢Whiteex在分析过程中提供的帮助。

上一篇:孩子上幼儿园后吃的食物太多了。她一次吃两个碗。当她看到这张照片时,她的
下一篇:最后一页