PeckShield:EOS竞猜游戏Fishing Joy遭交易阻塞攻击
今天中午12:18~12:24之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏FishingJoy发起连续攻击,获利数百EOS。PeckShield安全人员分析
今天中午12:18 ~12:24之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏Fishing Joy发起连续攻击,获利数百EOS。PeckShield安全人员分析认为,黑客利用交易阻塞(CVE-2019-6199)触发游戏退币机制,导致百分百获利。在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前黑盒测试及基础安全防御部署。