加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

這不科學!EOS DAPP頻遭攻擊,但EOS幣價卻三連陽?_EOS:APP幣是什么幣

Author:

Time:1900/1/1 0:00:00

截至12月19日,EOSDAPP遭黑客攻擊所致損失已達1296萬人民幣,其中12月當月損失占比約44%。

12月19日,據安全公司PeckShield安全播報,EOS四款競猜類游戲BetDice、ToBet、EOSMAX和BigGame疑似遭遇同一幫黑客的攻擊,初步估算,累計損失超288329.85個EOS。事后黑客批量創建了多達2,190個子賬號實施資金轉移,試圖逃離ECAF追蹤,目前,轉移操作仍在繼續,該筆資金尚未轉至交易所。

自EOS主網落地后,基于EOS開發的DAPP應用便與日俱增。據Dappreview數據,目前基于EOS的DAPP應用已近230個,成為繼以太坊之后的第二大區塊鏈應用平臺。且EOSDAPP的日活躍用戶數和交易量已遠遠超出以太坊平臺上DAPP應用的同期表現。

Chronicle:正在開發新協議,計劃向MakerDAO生態外擴張:金色財經報道,Chronicle表示,正在開發新協議,計劃向MakerDAO生態外擴張,使其預言機能夠在各種網絡上使用。Chronicle表示,將很快上線Polygon zkEVM,并與其合作伙伴Spark Protocol整合。[2023/9/5 13:18:58]

而跟隨EOSDAPP活躍度和交易量一路躥升的,還有廣大黑客的關注度與強大執行力。

EOSDAPP攻擊愈演愈烈、競猜類游戲成最大靶心

據不完全統計,截至12月19日,EOS平臺上的DAPP應用共遭遇了35起黑客攻擊,波及EOSDAPP近30個。

除去部分未披露損失情況的應用,項目方已累計遭受損失達72萬個EOS,按照現價約合1296萬人民幣。

非托管加密錢包MPCVault管理的資產已超過5億美元:金色財經報道,非托管、多簽的加密錢包MPCVault自1月份推出多重簽名錢包服務以來,這家初創公司管理的資產已超過 5 億美元,轉移的資產已超過 10 億美元。MPCVault 于 2022 年 3 月完成了 300 萬美元的種子融資,此前從未披露過這一輪融資。[2023/8/10 16:17:41]

從攻擊對象上看,黑客似乎格外青睞競猜類DAPP應用,91.2%的攻擊對象是競猜類游戲,僅少量的交易所及其他游戲應用在列;而EOSBET、EOS.WIN等高頻競猜應用則多次被攻擊,且損失巨大。

從攻擊方式上看,黑客的攻擊手段從最初的“溢出攻擊”到9-10月份的“假EOS攻擊”、“重放攻擊”、“假轉賬通知攻擊”,而后到近期屢試不爽的“隨機數攻擊”和“交易回滾攻擊”,可見,黑客的攻擊手法正在不斷演變且愈發復雜。

Pudgy Penguins系列玩具在推出24小時后躍居亞馬遜排行榜第一:金色財經報道,P.M.I. Kids World的授權Pudgy Penguins系列玩具在推出24小時后就躍居亞馬遜排行榜第一,Pudgy Penguins于5月18日在Twitter上預告了該玩具系列的推出,在進入亞馬遜市場24小時后,Pudgy Samurai Action Figure已經成為該平臺上的第一大玩具,而Pudgy Penguins Huggable Plush則在競爭激烈的前十名中排名第五,其中還包括Pokémon、Barbie、Disney和Lego。[2023/5/22 15:19:16]

注:僅搜集了市場上已曝光的攻擊事件

從上述被曝光的攻擊案例來看,自7月份發生第一起攻擊事件之后,每月皆有5起以上DAPP攻擊事件,損失金額從427EOS-200000EOS不等。

BLUR交易量已超5億美元:金色財經報道,BLUR代幣上線后交易量已超5億美元,截至目前達到509,955,26美元。需要注意的是,BLUR當前價格已下跌至0.763520美元,當前幅度為84.7%,市值下降至280,377,925美元。[2023/2/15 12:07:15]

目前來看,攻擊頻次最高的是10月份,共10起,累計損失金額達23.5萬EOS。

所有受攻擊應用中損失最大的,屬競猜類游戲BetDice,其因12月19日遭黑客攻擊致損失高達20萬EOS,其次是10月份EOSBET,其次是10月份EOSCast。

但進入12月份之后,黑客攻擊似乎愈發頻繁。從12月3日-19日,半個月時間內就發生了8起DAPP黑客攻擊,且損失金額達到近幾個月中最高,31.65萬EOS。

數據:“比特幣百萬富翁”地址在過去一年里減少了80%:11月28日消息,Glassnode數據顯示,持有價值100萬美元及以上比特幣錢包地址目前只有2.3萬個,這與2021年11月8日的情況形成鮮明對比,當時BTC價格接近69000美元的歷史高點,持有價值100萬美元及以上比特幣錢包地址有11.29萬個,也就是說“比特幣百萬(美元)富翁”地址在過去一年里減少了80%。從另一個指標看,減少BTC持有量的主要群體是(持有1000枚及以上的)巨鯨地址,在過去一個月里,巨鯨用戶已經在網上向交易所釋放了大約6.5萬美元的BTC,但相對于他們630萬枚BTC的總持有量,這仍然是非常小的。

不過,自FTX崩盤以來,持有1美元以下的比特幣地址共增加了9.62萬枚BTC持有量,創歷史新高,這個群體目前持有超121萬枚BTC,相當于流通供應量的6.3%。持有10美元以下的比特幣地址在過去 30天內的余額也增加了19.16萬枚BTC,月增幅創歷史新高。(Cointelegraph)[2022/11/28 21:06:50]

受攻擊的EOSDAPP中,不乏像EOSBET、EOS.WIN、Newdex這樣的高頻DAPP應用。黑客利用游戲漏洞提高自身中獎概率,極大影響了游戲的公平性,同時給其他玩家帶來直接損失。

據了解,多數黑客在攻擊完成后,會迅速將所得EOS轉移至幣安、火幣及Bitfinex等交易所進行變現,EOS仲裁論壇追回被盜的EOS難度較大。

而受攻擊的游戲項目方采取的應對措施,多是暫停游戲及時止損,然后修復相關漏洞,絕大部分攻擊損失都將由用戶承擔。僅極少數項目方愿意承擔黑客攻擊造成的損失。總體來看,近幾個月,黑客攻擊事件的愈演愈烈,無疑會對EOSDAPP應用的普及率和應用率造成負面影響。

而從整個攻擊歷程來看,黑客似乎已經對攻擊競猜類游戲產生了濃厚興趣,在近幾個月中,不斷嘗試挑戰破解新的競猜類游戲,原因有兩點:

一方面,EOS平臺上競猜類DAPP本身占據絕對優勢,交易量和流動資金聚集效應明顯。據統計,數量上,競猜類DApp占比達62.17%;交易額上,競猜類DApp交易額占比為79.82%。另一方面,競猜類應用開發者技術實力參差不齊,安全防護缺失。競猜類游戲應用的火爆,吸引了眾多開發者紛紛進場,并在極短時間內就推出大量新游戲,安全防護及游戲機制的設計疏漏普遍存在,給了黑客可乘之機。EOS行情大好:三連陽風頭正盛

一邊是近期EOSDAPP遭攻擊的新聞不絕于耳,而另一方面,近日EOS行情一片大好。

據CoinMarketCap數據顯示,EOS的市值已達到23.44億美元,全球排名第4,位列比特幣、瑞波幣和以太坊之后,這是EOS自誕生以來,達到的最高市值排名。

另據行情顯示,近三日,EOS與BTC、XRP等10個幣種已連續三日持續上漲,其中,EOS三連陽累計漲幅達到41.56%。

其實,早在EOS主網上線之前,就屢遭負面新聞纏身。“史詩級”漏洞、百萬私鑰被盜、主網癱瘓,安全問題似乎已經成為了EOS最大的硬傷和槽點。

而讓人意外的是,EOSDAPP的攻擊越來越頻繁,且損失金額也越發龐大。PeckShield安全團隊稱,EOS平臺上的DAPP出現攻擊頻次如此高,有多種原因:

1)EOSIO公鏈本身存在一些系統漏洞。

例如競猜類游戲FastWin攻擊事件中,黑客利用的就是EOS系統的“內聯反射(inlineReflex)”漏洞,EOSIO官方系統對調用合約自身函數存在不校驗權限的問題;今晨連續四個EOS競猜類項目也因EOSNode存在漏洞有關,造成了總計超500萬元的損失。較早期類似的問題更多,比如溢出攻擊、RAM吞噬等。2)EOS游戲合約開發者欠缺安全意識和合約開發規范。

例如TRUSTBET游戲遭受重放攻擊,是由于開發者設計的開獎隨機算法存在嚴重缺陷,使攻擊者可利用合約漏洞重復開獎,這是一種較低級的錯誤,若開發者適當加強安全防范意識和合約開發規范,是可以一定程度避免的。此外,近期頻繁曝出的隨機數攻擊,交易回滾攻擊等也屬于此類漏洞,有的游戲還在測試期間就主網上線了,結果是才一上線就被攻擊了。3)區塊鏈上的犯罪成本低廉,監管體系不完善。

這是各大區塊鏈平臺遭受攻擊的一個共通原因,目前的懲罰力度明顯不足,相應監管使用的法律法規還不夠完善。在EOS上,基于ECAF的治理機制也還有很長的路要走。

4)EOS平臺并非頻遭攻擊的特例。

以太坊此前也曾頻繁曝出智能合約攻擊事件,目前幾大公鏈都處于生態發展早期,且由于大部分游戲合約都采用游戲挖礦的模式吸引玩家,往往可在短時間集聚大額資產,自然成為首要攻擊對象,哪里有財富,哪里就是黑客活躍的天堂。

因此,對于日漸變本加厲的DAPP黑客攻擊,只能說EOS生態雖然應用增長較快,但其平臺之上的應用開發能力和安全防護能力則明顯滯后。

最后,對于EOS幣價的意外走強,可能歸功為安全事故的熱度,EOS從來都在話題中心不是嗎?

Tags:EOSDAPPAPPEOS幣是什么幣DAPP價格DAPP幣APP幣是什么幣

火幣網下載官方app
Bitcoin Cash到底是一種協議、還是一種產品?_比特幣:40億比特幣能提現嗎

第0章引言 在BCH社區,CSW博士提出了要穩定協議的呼吁,有人認同,也有人反對,反對者認為BCH應該為改進用戶體驗而努力。現在這兩派鬧著要離婚.

1900/1/1 0:00:00
《輻射76》2百美元周邊引發炎上B社提油救火還只賠500原子幣_DLC:DLC幣

《輻射76》自上市后問題不斷,各種BUG跟斷線讓許多玩家不滿,游戲媒體給的分數也普遍不佳,現在就連周邊商品也跟著出問題.

1900/1/1 0:00:00
全球比特幣ATM超3500臺;央行數字貨幣解決杠桿和回籠問題_數字貨幣:區塊鏈存證怎么弄

幣市動態 1.華爾街日報:有組織的交易集團操縱數字貨幣價格,上半年獲利8.25億美元華爾街日報在近日發布的一項研究中稱.

1900/1/1 0:00:00
2019年1月新聞熱詞匯總_GDP:GDP價格ELT幣

本月,2018年度國家最高科學技術獎出爐;國務院批復同意《河北雄安新區總體規劃》;13部門聯合開展整治“保健”市場亂象百日行動;嫦娥四號成功著陸月球背面;上線不足一個月的故宮彩妝宣布全線停產;微.

1900/1/1 0:00:00
明日之后:如何利用“種植園”賺新幣?這幾樣每天買完穩賺新幣_NPC:NPC

探究游戲,共享攻略,大家好,歡迎來到本期攻略!《明日之后》里,更稀缺的是“新幣”,畢竟點一下技能就得3萬以上,越高級消耗越多,許多玩家哪怕三圍等級跟上了,但卻點不起技能!有足夠時間去肝資源的話.

1900/1/1 0:00:00
2018年的以太坊社區碩果累累_以太坊:ARK幣是什么幣

簡介以太坊誕生伊始便開啟了一個大膽的嘗試。我們能否為數字貨幣和資產、抗審查性應用以及去中心化組織創建出一個通用的平臺呢?以太坊誕生伊始便開啟了一個大膽的嘗試.

1900/1/1 0:00:00
ads