<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給靈火K
      發送

      0

      游戲平臺 LuckyMe、GameBet 遭攻擊,黑客團伙共獲利3132.65 EOS

      本文作者: 靈火K 2019-01-04 14:40
      導語:同一撥人,使用的是升級版的攻擊技術。

      雷鋒網1月4日消息,曾攻擊過BetDice、ToBet 等游戲的黑客團伙再次向 LuckyMe、GameBet 發動攻擊。不同于上次,此次黑客采用的手法是主要針對項目方的重放攻擊。據統計,黑客團伙共投入金額3773.95 EOS,收入 6906.6 EOS,共獲利 3132.65 EOS。

      游戲平臺 LuckyMe、GameBet 遭攻擊,黑客團伙共獲利3132.65 EOS

      據慢霧安全團隊威脅情報分析,此次攻擊主要分為三步:

      1、向游戲合約的全節點服務器發送交易,攻擊者首先調用非黑名單合約的transfer函數,其內部有一個inline action進行下注,from填寫的是攻擊者控制的非黑名單合約帳號,to填寫的是游戲合約帳號;

      2、游戲節點讀取交易,立刻進行開獎。一旦中獎將對攻擊者獲取到的非黑名單帳號發送 EOS;

      3、為了避開由于項目方開獎和交易 id 綁定而導致的下注交易和開獎交易被回滾。攻擊者可以在項目方節點公布交易時監聽到開獎結果,再用相同參數的合約賬號發起相同交易。由于actor 為合約帳號本身,即可成功中獎;

      對此,慢霧安全團隊給出了如下幾點防御建議:

      1、開啟節點read only模式,防止未知模塊出現在節點服務器上;

      2、建立開獎依賴,若節點服務器開獎成功,但是在bp上下注訂單被回滾,相應的開獎記錄也會回滾;

      3、驗證玩家交易中的actor和from是否為同一賬號;

      4、接入專業的DApp防火墻。

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      資深編輯

      我就是我,是顏色不一樣的焰火~
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 狠狠色狠狠色综合日日不卡| 午夜福利日本一区二区无码| 亚洲不卡| 循化| 亚洲中文字幕无码爆乳av| 婷婷丁香色| 亚洲小视频网站| 一本色道精品久久一区二区三区| 日韩精品中文字幕无码一区| 亚洲国产欧美不卡在线观看| 亚洲综合在线日韩av| 亚洲自拍制服| 欧美乱码伦视频免费| 色综合天天综合高清网| 日韩一级亚洲一午夜免费观看中文版国语版 | 69亚洲精品| 欧美牲交a欧美牲交| 91精品亚洲一区二区三区| 亚洲天堂网在线播放| 婷婷五月综合激情| 久久综合亚洲色一区二区三区| 欧美一线天| 当阳市| 无码人妻斩一区二区三区| 中文字幕无线码一区二区| 欧美性猛交xxxx乱大交丰满| 亚洲欧美中文日韩v在线观看| 午夜爽爽爽男女污污污网站| 国产一区二区波多野结衣| 邯郸县| www.色午夜.com| 亚洲精品一区二区三区中文字幕 | 一区二区三区乱码在线 | 欧洲 | 欧美黑人又粗又硬xxxxx喷水| 在线观看老湿视频福利| 亚洲sm另类一区二区三区| 青青草99| 丰满人妻被黑人中出849| 蜜芽久久人人超碰爱香蕉| 苍井空浴缸大战猛男120分钟| 91视频播放|