EIDOS 채굴 공격 분석: 개발자는 CPU 결제 도구를 시작할 때 잠재적인 보안 위험을 자체 조사해야 합니다.
2019-11-06 01:14
星球日报讯 昨天晚间19:04-23:29之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏BigGame发起连续攻击,利用其新推出的CPU代付功能进行恶意挖矿,致使其CPU资源被耗尽,共计获得1,993个EIDOS代币。 PeckShield安全人员分析发现,BigGame新上线的CPU代付功能,存在可劫持转账通知发起内联操作的缺陷,使得其CPU可被恶意控制。随着EIDOS的持续火热,不少数字钱包或DApp都相继开发了一键挖矿功能,通过智能化程序帮助用户自动实施转账操作,但一旦存在潜在安全风险的话,该辅助工具便会成为攻击者的帮凶,致使普通用户体验受到伤害。PeckShield在此提醒广大开发者,若已上线CPU代付功能的话应自查潜在安全风险,避免因恶意攻击造成普通用户使用体验受损,必要时可寻求第三方安全公司协助,帮助其完成新功能上线前攻击测试及基础安全防御部署。
最热快讯
资讯热榜
日榜
周榜
Ansem: 체인링크는 리플과 비슷하지만, 그 기술은 이미 존재합니다.
앤트디지털 블록체인사업부 사장 "농산물 포함한 RWA 프로젝트 다수 거부"
백악관 관계자: 트럼프, 미국·러시아·우크라이나 3자 정상회담 알래스카 개최에 열려 있지만, 백악관은 푸틴의 요청에 따라 양자회담 준비 중
스마트머니, 바이낸스에서 21만개 링크 인출, 가치 448만4000달러
아마도 시장 조정 로봇의 오류로 인해 Ourbit 플랫폼의 Meme 코인 BITCH가 짧은 기간 내에 99% 폭락한 후 빠르게 반등했습니다.
SOON은 하루 124.03% 상승하며 잠시 0.5 USDT에 도달했습니다.