区块链
您现在的位置:首页 > 区块链 > PeckShield安全报告:7,710 TRX使用逆转交易窃取了TRON的骰子攻击游戏
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

PeckShield安全报告:7,710 TRX使用逆转交易窃取了TRON的骰子攻击游戏

发布时间:2019/05/09 区块链 浏览次数:1010

 
据悉,中国安全公司PeckShield的风险控制平台DAppShield监督发现5月7日下午6点到8点(UTC),TRON的骰子游戏受到交易回滚的攻击,共有7710个TRX被盗。
此前,PeckShield安全人员发现,该黑客通过采用相同的攻击方法对多个DApp合同地址发起了事务回滚攻击,直到合同余额重置为零。
在编程中,回滚或反转是通过取消特定事务或事务集将数据库还原到先前状态的操作。逆转由数据库系统自动执行或由用户手动执行。
对用于部署DApps的区块链平台的这种类型的攻击并不新鲜。早在2018年12月,恰好是第19位,Bitpie,一种加密货币和加密钱包托管服务,在其官方博客中宣布,一些网络连续遭受Betdice,EOS MAX,TOBET等平台的回滚攻击。
由于这些攻击,Betdice损失了大约20万EOS(50万美元),EOS MAX损失了接近5万EOS(125,000美元),因为黑客利用了EOS节点的漏洞(不是合同中的漏洞) DApps)。
一般而言,区块链中应该存在的唯一方法是在几天前发生的合同中撤销交易,这是通过硬分叉进行的。
这意味着任何硬币所有者都可以投票将状态恢复到给定的区号,然后必须吸引足够的矿工来运行这个网络。
早在今年早些时候,同一家中国公司PeckShield就已经在EOS区块中发现,EOS.Win游戏遭遇了类似的攻击,在这种情况下,Block阻止了交易的拥堵攻击。 ,与中国安全公司合作。
在这种情况下,攻击者生成一系列延迟垃圾事务,这些事务优先于用户事务,导致超时占用所有CPU时间并最终使EOS网络瘫痪。
通常,回滚事务可用于删除自事务开始以来或在安全保护点所做的所有数据修改。它还释放交易持有的资源。在“软叉”中使用它来纠正块链中发生的不希望的或计划外的变化是很常见的。
Tron在其程序员例外手册中包括Tron虚拟机(TVM)中生成回滚所需的肯定样式和样式的情况,以保持事务的原子性。
就目前而言,由于对Binance和现在对Tron的黑客新闻导致生态系统出现坏消息,市场开始出现负面反应,主要山寨币和比特币下跌。
仍需等待数小时的进程才能知道加密市场中这些攻击的真实范围。

姓 名:
邮箱
留 言: