市场
网址:https://ex.eldex.finance/pair/btc_usdt
PeckShield:hopexchange[.]claims是钓鱼网站,切勿连接钱包:金色财经消息,PeckShield发推表示,hopexchange[.]claims是一个钓鱼网站,而不是真实的HopProtocol网站,提醒用户不要随便连接钱包,注意风险。[2022/4/24 14:45:17]
推特:https://twitter.com/ELD_community
动态 | PeckShield: EOS竞猜游戏EOSABC遭交易阻塞攻击:今天15:37~15:44之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏EOSABC发起连续攻击,已经获利。PeckShield安全人员追踪链上数据发现,黑客控制多个账号协同完成交易阻塞攻击(CVE-2019-6199),与之前攻击EOS.Win、FarmEOS等多款游戏的原理一致。两天前,EOSABC被黑客以同样的方式攻击过,问题尚未修复。PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/1/28]
脸书:
声音 | PeckShield硅谷研发中心负责人Jeff: 竞猜类DApp链上随机数机制存在根本缺陷:在谈到为何EOS竞猜类游戏很难免疫“交易阻塞攻击”(CVE-2019-6199)时,PeckShield硅谷研发中心负责人Jeff坦言:“所有竞猜类游戏基本都包含随机数的游戏机制,但本质上随机数和区块链网络要求所有分布式节点运算结果保持一致存在内在矛盾。现有随机数解决方案(链上开奖)都采用的是链上数据(可能加上了未来等时间因素),一定程度上可以实现伪随机,但黑客可以抢先算出结果进而实现攻击。所以,建议所有采用链上开奖机制的竞猜类DApp务必高度重视“交易阻塞攻击”潜在的安全风险,在根本解决方案找到之前,应采用block.one官方推荐的随机数生成方案(包含链下随机种子),做好安全布控或搭建风控系统,排查潜在被攻击的风险。[2019/1/17]
电报:https://t.me/ELD_Channel
Reddit:
Discord:https://discord.gg/
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。