分享好友 人物工长首页 频道列表

慢雾安全团队:DApp EOSlots被攻击手法分析

发布者:fsjc68 2019-02-01 16:01482 0留言
VIP:6级
慢雾安全团队:DApp EOSlots被攻击手法分析

据IMEOS报道,今晨 8、9 点,EOS DApp EOSlots遭受攻击,攻击者aimt****rass直接调用EOSlots合约的transfer方法进行下注,从而无需转账EOS,并非“假EOS攻击”,是“空手套白狼”的效果。

该攻击手法早在2018年9月14日黑客攻击EOSBet时我们就预警并发布过技术分析,漏洞原因是项目方在合约的apply中没有校验transfer action的code == N(eosio.token)。该漏洞原理及防御方法已收录在慢雾《EOS智能合约最佳安全开发指南》,建议开发者及项目方研究、学习下。此外我们已通知目标交易所封堵黑客获利所得EOS。
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
反对 0
举报 0
收藏 0
进入企业网站联系方式


请登录查看


企业相关产品
叶向阳:全面高效践行新发展理念,奋力开创科学发展新局面!

02018-01-02629

汉贝托:从获知趋势到产品落地应用,不仅要快,还要做得对、做得好

02018-05-30518

邵唯晏:未来设计的呈现将会去中心化

02018-08-28539

俄罗斯经济部长:虽然比特币"泡沫破裂",但其对世界已经产生积极影响

02018-12-01617

江卓尔:停止互相攻击这事从我做起

02018-12-14572

NBA休斯顿火箭队迎来蚂蚁矿池“冠名之夜“比赛

02019-01-211332

蔡志森:数据、技术双驱动,为整装赋予核心竞争力

02019-03-26991

金舵集团总裁陈志杰:做瓷砖行业的大众化品牌

02019-09-26799

王京平:陶瓷行业上下游都应当抱团取暖,相互支持

02020-03-03530

边程:陶瓷行业在疫情之后的今天,我看到蓬勃的生机

02020-07-03822

输入关键词搜索更多
更多城市地区全国城市联盟