链资讯 链资讯
Ctrl+D收藏链资讯

EOS:DAPP中奖率如何提高?黑客用了这种方法_eosdac币怎么没了

作者:

时间:

1月16日,据慢雾、PeckShield等安全公司披露,近期针对EOSDApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACKDICE、ggeos等知名DApp陆续被攻破,该攻击团伙的攻击行为还在持续。“交易排挤攻击”是一种新型攻击手法,攻击者首先发起正常的转账交易,然后使用另一个合约帐号检测中奖行为。如果不中奖,则发起大量的defer交易,将项目方的开奖交易“挤”到下一个区块中,此次攻击源于项目方的随机数算法使用了时间种子,使攻击者提升了中奖几率,导致攻击成功。关于为何EOS竞猜类游戏很难免疫这种新型攻击手法时,PeckShield硅谷研发中心负责人Jeff表示:“所有竞猜类游戏基本都包含随机数的游戏机制,但本质上随机数和区块链网络要求所有分布式节点运算结果保持一致存在内在矛盾。现有随机数解决方案都采用的是链上数据,一定程度上可以实现伪随机,但黑客可以抢先算出结果进而实现攻击。”在这种攻击中,我们首先要提到随机数生成方式。DVP区块链安全研究人员表示,随机数对于区块链技术来说非常关键,生成任何人不可知的真随机数是目前区块链生态存在的一个很难解决的问题,所以目前EOS竞猜类DApp都是通过各种各样的种子生成伪随机数。在伪随机数里,一旦黑客知道了生成随机数的方案和取的种子,就有可能预测到结果,形成随机数预测攻击。伪随机数生成方案分为链上和链下随机种子随机数生成方案两种。据了解,链上随机数种子生成方案即将区块数据或区块时间等链上数据作为种子,这种方案由于不需要用户提供种子,更方便,对用户门槛较低,因此即使有安全风险,也成为是目前EOS生态内最普遍方案。而EOS官方推荐的链下随机种子随机数生成方案,指的是种子来源于双方用户,不依赖于物理或链上数据,技术上更为安全,但对用户不够友好。另外有些竞猜类DApp使用链外数据,即非链上数据,但也不来自用户。这种方法虽然解决了用户门槛和随机数攻击问题,但由于链外数据可能是公司用服务器生成的随机数,有黑箱操作的风险,有失公平。区别于此前用到的随机数预测攻击,即通过破解随机算法和随机种子、黑随机数的方法进行攻击,EOSDAPP最近正遭受的“交易排挤攻击”则是利用EOS底层的问题来攻击的手法。据慢雾安全团队介绍,通过延时交易攻击者可以变相影响随机数进行攻击。DVP区块链安全研究人员解释说,一般的交易发送与执行过程是用户通过cleos客户端或其他方式将交易请求发送给API节点,在API节点处理后,最终到达超级节点进行打包出块。问题在于,EOS公链允许正在执行的交易里发送延迟交易,从而绕过API节点的验证,直接加入超级节点待执行队列,同时会将这些交易信息同步给其他超级节点。因此,攻击者可以先下注,然后通过部署合约运算,进而从API节点中得到结果,如果没中奖,就发送延时交易,直到中奖为止。Jeff表示该攻击是指攻击者算出了随机数结果对其不利,所以采取阻塞攻击让EOS网出的块里只包含垃圾交易,没有合法交易,进而进行随机数预测攻击。其本质是区块链目前的随机数机制产生的结果可以被猜出,进而被攻击。关于攻击的解决方案,DVP、慢雾和PeckShield都提到应采用官方推荐的链下随机种子随机数生成方案、采用完备的风控机制。慢雾还提到可以通过场景学习构建最合适的异常告警通知机制。据dappradar.com统计,EOSDApp中竞猜类占比62%。所有的竞猜类DAPP都用到随机数,所以防范攻击非常重要。据DVP区块链安全研究人员,除竞猜类DApp之外,该攻击甚至还可以直接让EOS主网瘫痪,但目前EOS主网已经修复该问题,DAPP仍没有。我是Odaily星球日报记者遂心,加好友烦请备注姓名、单位、职务和事由。

Dapper Labs 聘请两位高管来帮助管理其NFT项目:金色财经报道,Dapper Labs 聘请了两位高管来帮助管理其NFT项目。该公司周一宣布,Dzmitry Markovich 已被任命为工程高级副总裁,Stephanie Lemmerman 将担任新的首席财务官。两名员工都离开了传统的技术职位,加入了 Dapper 及其迅速扩张的 Web 3 运营部门。Markovich在采访中表示:“Web3吸引了如此多的人才,因为这个领域的创新速度比谷歌、苹果等公司快得多。”(coindesk)[2022/3/1 13:29:23]

行情 | 四大公链的DApp总用户量EOS暂居第一:据 DAppTotal 05月27日数据显示,过去一周,综合对比ETH、EOS、TRON、IOST四大公链的DApp生态情况发现:总用户量(个): EOS(163,221) > TRON(75,719) > ETH(71,118) > IOST(11,238);总交易次数(笔):EOS(25,707,650) > TRON(6,845,424) > IOST(4,093,846) > ETH(555,453);总交易额(美元):EOS(221,811,633) > TRON(78,890,507) > ETH(42,533,937) > IOST(6,814,772);跨四条公链按用户量TOP3 DApps为:Endless Game(EOS)、Hash Baby(EOS)、ADM(EOS);按交易次数TOP3 DApps分别为:Hash Baby(EOS)、TRONbet(TRON)、IOSTPlay(IOST);按交易额TOP3 DApps分别为:EOSREX(EOS)、TRONbet(TRON)、EOSJacks(EOS)。[2019/5/27]

动态 | 24小时Dapp核心数据一览:据SpiderStore统计,截至目前,在以太坊上活跃的DApp数量总数为1454个,其24小时交易额为41902.5771个ETH,24小时交易笔数为73311,DApp智能合约数为5248个。在EOS上活跃的DApp数量总数为440,其24小时交易额为2681380.5402个EOS,24小时交易笔数为3737526,DApp智能合约数为804个。在TRON上活跃的DApp数量总数为323个, 其24小时交易额为289033094.3923个TRX,24小时交易笔数为760989,DApp智能合约数为643个。[2019/5/11]

标签:EOSAPPDAPDAPPeosdac币怎么没了imtoken安全下载appBonkey dAPPPlayDapp

欧易交易所app官网下载热门资讯
POW:再蹈 BCH 分叉覆辙?有开发者称将用 ProgPoW 算法分裂 ETH_PowerFan

文|芦荟、雪姣君士坦丁堡分叉前夕,以太坊社区再出波澜。分裂以太坊?1月12日,一位名为“IkmyeongNa”的Medium账号,自称来自Ethereum&ProgPoW开发者社区,声称将在以太.

PRO:杨林科:牛熊的历史在重演 | 「牛熊启示录」_POW

继2018年10月推出高端视频访谈节目《直面大佬》采访知名比特币投资人李笑来之后,博链财经又携手36氪独家战略合作媒体《Odaily|星球日报》推出深度在线互动访谈栏目——《牛熊启示录》.

AVI:驱逐、革新与极端主义:以太坊前CTO的区块链征途_区块链专业怎么样

这是一个不会出现在币圈大佬盘点行列中的人物,但是当每一位想要盘点区块链或者以太坊历史时都不能绕过他.

区块链:星球日报 | 纳斯达克证券上线BTC、ETH指数;摩根币或将面向消费者;澳大利亚利用区块链选举_VIN

头条 纳斯达克证券交易所现已上线BTC、ETH指数纳斯达克证券交易所已于2月25日上线BTC、ETH指数。据悉,两个指数以美元显示,并以1BTC和1ETH的价格提供实时现货价格.

GEN:STO再掀涟漪:免疫肿瘤疗法公司Agenus计划通过STO融资1亿美元_STOL币

作者|秦晓峰编辑|孙瑞丽据PRNewswire报道,1月29日,免疫肿瘤疗法公司Agenus宣布,即将发行价值高达1亿美元的生物技术电子证券代币.

GEN:为什么?比特币价格下跌反促分布式账本技术发展?_区块链运用的技术中不包括哪一项

本文来自e27,作者:EdgarSeah,译者:Moni原地址:https://e27.co/why-the-fall-of-bitcoin-will-accelerate-the-develo.