动态 | Tobet遭回滚交易攻击 修复方案已采用
EOS游戏Tobet 于2018/12/19被恶意账户kfexzmckuhat攻击,使用的攻击方式为回滚交易攻击,据Beosin(成都链安)团队分析,攻击原理可能为:在下注时进行交易回滚,下注之后到交易回滚这段时间内,当前节点的数据库中会短暂存在下注数据;而Tobet是通过合约外轮询节点数据库的方式查询下注,之后会在合约外开奖将结果传递给开奖action;当攻击者不断下注并回滚交易时,由于下注和Tobet轮询使用节点相同,Tobet开奖轮询能短暂查询到数据库下注信息并且进行开奖。但是攻击者的下注并没有成功,而合约会不断为其开奖,导致无本套利。目前有关方面已经推出修复方案:采用读写分离的方式修复,读取采用read-only的节点,写入采用另一个节点,以规避该漏洞风险。
相关资讯
今日美股收盘,在美上市区块链中概股涨跌各异。人人网收跌4.43%,寺库收跌4.58%,中网在线收涨0.97%,迅雷收跌2.17%,猎豹移动收涨2.04%,兰亭集势收涨33.11%,优点互动收跌6.38%。
区块链:2018/12/20 0:00:00据 AMB Crypto消息, Mike Novogratz在 Lucha Shin上谈到了 Unchained播客关于在美国经历了经济衰退和欧洲经济衰退之后,他是如何与 Peter Briger和 Dan More...
区块链:2018/12/20 0:00:00伴随着加密货币市场整体的持续反弹,CoinMarketCap数据显示,截至目前,全球加密货币总市值已经回到了1300亿美元上方,比特币的市值回到了700亿美元,当前BTC在总市值中的占比为54%。
区块链:2018/12/20 0:00:00火币发布公告称,火币合约将于12月20日00:30至00:40进行系统升级。升级期间将可能无法开仓、平仓等操作,请用户提前做好相应安排。
区块链:2018/12/20 0:00:00据全景网报道,在第三届区块链开发大会上,工信部电子技术标准化研究院区块链研究室主任李鸣指出,对于区块链这种创新技术的标准化,可以采用自下而上的方式,即团体标准推出后再去验证,我们希望打造标准体系来规范区块链产业的发展...
区块链:2018/12/20 0:00:00CNBC主持人Ran NeuNer刚刚发推称,竟然还有人在等着比特币跌到3000美元。他在回复评论时称,1月份将开始全面反弹。
区块链:2018/12/20 0:00:00据huobi global数据显示,BTC快速上涨,5分钟内涨幅近1.5%,当前价格为3782.63美元,涨幅为0.89%,当前波动幅度较大,请做好风险控制。
区块链:2018/12/20 0:00:00据Financialexpress消息,印度刚出生一个月的婴儿成为第一个在西孟加拉邦获得区块链担保出生证的人。据TOI报道,新城加尔各答发展局(NKDA)在该市为期两天的区块链大会上展示该证书。
区块链:2018/12/20 0:00:002018年12月20日,以太国际控股集团与OPTC基金会进一步达成战略合作,以太国际控股集团将继续追加2000万港币以加快OPTC生态发展。此前以太国际控股集团执行董事已出任OPTC武汉社区、江苏社区社长。双方将随着...
区块链:2018/12/20 0:00:00据huobi global数据显示,BTC跌下3700美元,当前价格为3695.73美元,跌幅为1.42%。当前波动幅度较大,请做好风险控制。
区块链:2018/12/20 0:00:00据Bitfinex数据显示,ETH 现报价106.81美元,1小时内涨幅超过2.50%,波动较大,请做好风险控制。
区块链:2018/12/19 0:00:00据Binance数据显示,【上涨】 BTC 现报价3789.56美元,1小时变化超过$41.44,波动较大,请做好风险控制
区块链:2018/12/20 0:00:00