DApp Gameboy 被攻击手法分析

据慢雾科技消息,今天下午 1-2 点,EOS 竞技类游戏 Gameboy 遭受攻击,攻击者 cont****inop 部署攻击合约并调用 launch 函数发起攻击,慢雾安全团队经过分析并与项目方联系确认,此次攻击原因为随机数算法被攻击...

据慢雾科技消息,今天下午 1-2 点,EOS 竞技类游戏 Gameboy 遭受攻击,攻击者 cont****inop 部署攻击合约并调用 launch 函数发起攻击,慢雾安全团队经过分析并与项目方联系确认,此次攻击原因为随机数算法被攻击者破解,项目方错误的将可预测因子加入随机数算法。慢雾安全团队建议广大项目方及开发者,不要在随机数生成算法中引入可控或者可预测的种子。此外我们已通知目标交易所封堵攻击者获利所得 EOS。

生成图片
2

发表评论

DApp Gameboy 被攻击手法分析

星期五 2019-02-15 19:58:12

据慢雾科技消息,今天下午 1-2 点,EOS 竞技类游戏 Gameboy 遭受攻击,攻击者 cont****inop 部署攻击合约并调用 launch 函数发起攻击,慢雾安全团队经过分析并与项目方联系确认,此次攻击原因为随机数算法被攻击者破解,项目方错误的将可预测因子加入随机数算法。慢雾安全团队建议广大项目方及开发者,不要在随机数生成算法中引入可控或者可预测的种子。此外我们已通知目标交易所封堵攻击者获利所得 EOS。