EIDOS挖矿攻击分析:BigGame的CPU代付功能,存在可使CPU可被恶意控制的缺陷

昨天晚间19:04-23:29之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏BigGame发起连续攻击,利用其新推出的CPU代付功能进行恶意挖矿,致使其CPU资源被耗尽,共计获得1,993个EIDOS代币。PeckShield安全人员分析发现,BigGame新上线的CPU代付功能,存在可劫持转账通知发起内联操作的缺陷,使得其CPU可被恶意控制。随着EIDOS的持续火热,不少数字钱包或DApp都相继开发了一键挖矿功能,通过智能化程序帮助用户自动实施转账操作,但一旦存在潜在安全风险的话,该辅助工具便会成为攻击者的帮凶,致使普通用户体验受到伤害。PeckShield在此提醒广大开发者,若已上线CPU代付功能的话应自查潜在安全风险,避免因恶意攻击造成普通用户使用体验受损,必要时可寻求第三方安全公司协助,帮助其完成新功能上线前攻击测试及基础安全防御部署。

SPACEID上线2.0版本,提供Collection Offer、Voyage Program等四大功能:4月4日消息,去中心化通用域名协议SPACEID宣布正式上线2.0版本,提供Collection Offer、Referral Program、Voyage Program礼品卡等四大功能。此外,团队已将SPACEID2.0市场费用调整为1.5%。

据悉,SPACE ID 2.0版本旨在奖励帮助为顶级收藏提供真正流动性的用户,Collection Offer被接受的可能性越大,用户获得的积分就越多,Striking Points从北京时间4月3日15:30开始记录。[2023/4/4 13:44:13]

现场 | 本体去中心化数字身份解决方案DeID集成至波卡平台:金色财经现场报道,在10月29日由 Web3 基金会主办的Web3大会上,本体宣布正在波卡(Polkadot)链上进行开发,将本体去中心化数字身份(Decentralized Identity, DeID)集成到波卡链上,并计划搭建波卡平行链。该合作将加速本体与波卡链上生态的融合,为用户带来更深层次的信任和更为自主的数据管理体验。此外,本体信用分 OScore和DDXF 等技术也将逐步应用到波卡生态中,使其它区块链也可便捷地使用本体 DeID 解决方案。[2020/10/29]

动态 | Kaleido和亚马逊网络服务合作推出“区块链市场”:据Cointelegrap消息,ConsenSys旗下区块链公司Kaleido和亚马逊网络服务(AWS)已合作并推出了一个“区块链市场”,帮助企业实现区块链解决方案。[2018/11/9]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Gate交易所区块链技术可存储数据文件

区块链存储是指用区块链激励构建的去中心化存储系统,是区块链和存储系统的有效结合。区块链存储将全球的存储节点池化,构建成一个规模巨大的全球统一、全球共享的存储池.

EthereumGate.io上线USDT结算永续合约模拟交易区公告

关于Gate.io永续合约服务Gate.io永续合约是全球最活跃的区块链资产合约市场之一,目前合约交易日交易量高达4亿美金,拥有超过1000BTC的保险基金自动为用户提供穿仓补偿,提供BTC100倍杠杆和ETH,EOS,LTC.

[0:93ms0-1:361ms