02月01日,星期五 04:01
据PeckShield态势感知平台02月01日数据显示,过去一个月,EOS公链共计发生26起竞猜类游戏遭黑客攻击事件,开发者共计损失37,247个EOS,以当前价格15元估算总价值超55万元。较之上月,黑客攻击的获利明显变少,最大损失额度为BETX一次损失了7,126个EOS,大部分攻击损失已经降至1,000个EOS以内。1月出现的攻击行为近半数为交易阻塞攻击(CVE-2019-6199),这是一种存在于竞猜类游戏上的共性问题,目前尚未全面得以修复,还存在进一步蔓延的可能。我们监测到1月攻击者主要为floatingsnow、maotoueos333、111alpha1111、happyhappy51为首的四个黑客团伙。在此提醒广大游戏开发者提高警惕,随时联系我们或自行去除可控变量及链上可预测信息等参与随机数生成,尽可能避免因阻塞攻击造成资产损失。