03月04日,星期一 05:55
3月4日讯,今日下午16:08~16:38之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏EOS欢乐谷发起连续攻击,已获利数百EOS ,游戏方已将账号余额转走。PeckShield安全人员分析认为,黑客实施攻击的方式依然为交易阻塞攻击(CVE-2019-6199),要彻底修复该漏洞,DApp开发者应自行去除可控变量如账号余额或时间因素等参与随机数生成。在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。