EIDOS挖矿攻击分析:开发者上线CPU代付工具应自查潜在安全风险
2019-11-06 11:22:08
阅读:4503
EIDOS挖矿攻击分析:开发者上线CPU代付工具应自查潜在安全风险
昨天晚间 19:04-23:29 之间,PeckShield 安全盾风控平台 DAppShield 监测到黑客向 EOS 竞猜类游戏 BigGame 发起连续攻击,利用其新推出的 CPU 代付功能进行恶意挖矿,致使其 CPU 资源被耗尽,共计获得 1,993 个 EIDOS 代币。
PeckShield 安全人员分析发现,BigGame 新上线的 CPU 代付功能,存在可劫持转账通知发起内联操作的缺陷,使得其 CPU 可被恶意控制。随着 EIDOS 的持续火热,不少数字钱包或 DApp 都相继开发了一键挖矿功能,通过智能化程序帮助用户自动实施转账操作,但一旦存在潜在安全风险的话,该辅助工具便会成为攻击者的帮凶,致使普通用户体验受到伤害。PeckShield 在此提醒广大开发者,若已上线 CPU 代付功能的话应自查潜在安全风险,避免因恶意攻击造成普通用户使用体验受损,必要时可寻求第三方安全公司协助,帮助其完成新功能上线前攻击测试及基础安全防御部署。
关注挖币网公众号
声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
-
时隔一月,EIDOS 挖矿还是个好生意吗?
2019-12-05 挖矿 -
EOS ram 挖矿项目 RUTM 玩法和风险疑点
2019-12-02 EOS ram -
EIDOS挖矿攻击分析:开发者上线CPU代付工具应自查潜在安全风险
2019-11-06 EOS -
EOS假充值红色预警细节披露与修复方案
2019-03-14 EOS -
暴富的黑客 尴尬的EOS法庭
2019-03-01 EOS
TOPS- 最热/
- 周排行/
- 月排行
- 最热/
- 周排行/
- 月排行
-
198019
゜ 1 以太坊挖矿必看!显卡算力对照和挖矿收益计算器资源集合 -
119087
゜ 2 以太坊ETH挖矿教程与显卡矿机搭建指南 -
62671
゜ 3 挖币网评测: 蚂蚁矿机L3++评测 -
48880
゜ 4 门罗币XMR分叉币门罗经典XMC 简介 -
46945
゜ 5 【重磅】ERB即将上线,将施行严格PDG退市保护制度 -
45189
゜ 6 重磅政策调整!国家发改委“淘汰产业”删除“虚拟货币挖矿” -
45111
゜ 7 Nevermore-miner 更高效的渡鸦币(RVN) N卡矿工软件及教程 -
44954
゜ 8 门罗币Monero(V7)最新挖矿教程 针对4月6日升级 -
43422
゜ 9 【重磅】比特大陆海外发售以太坊ASIC蚂蚁矿机E3,不一样的船新版本 -
42038
゜ 10 IPFS矿机哪家强?当下十大IPFS矿机资料大全