安全预警: 警惕EOS主网“交易阻塞攻击”继续蔓延
Jan 13, 2019
【链得得播报】链得得(微信号:ChainDD)1月13日讯,昨天,据区块链安全公司PeckShield消息,近期EOS主网存在致命交易阻塞攻击漏洞高危预警,并且已经发生多起EOS竞猜类游戏遭攻击事件发生。
对此,PeckShield再次发出预警:
1、不同于以往随机数和交易回滚合约层的问题,交易阻塞攻击属于公链底层的漏洞,在问题修复前,必然会进一步蔓延威胁到更多EOS DApps的安全;
2、目前EOS竞猜类游戏随机数算法中只要包含账号余额或时间因素就存在被攻击可能,建议广大EOS竞猜游戏务必紧急自查并做相应布控防御措施。
3、建议广大DApp开发者应及时梳理现有DApp逻辑,去除可控变量如账号余额或时间因素等参与随机数生成,尽可能避免因阻塞攻击造成资产损失。
评论(0)
Oh! no
您是否确认要删除该条评论吗?