根据慢雾区情报,慢雾安全团队注意到某EOS竞猜类游戏合约使用自身余额做为随机数种子之一,黑客ge4******qge破解了此随机数算法,使用恶意合约计算最合适的下注金额并下注,从而改变了合约随机数种子
根据慢雾区情报,慢雾安全团队注意到某EOS竞猜类游戏合约使用自身余额做为随机数种子之一,黑客 ge4******qge破解了此随机数算法,使用恶意合约计算最合适的下注金额并下注,从而改变了合约随机数种子,使得每次拿到的牌都是好牌,并加注加奖,循环此过程。 慢雾安全团队提醒 DApp 开发者:不要依赖可控或可预测的随机数种子,只要感觉可被预测的都应该严肃对待,及时修补。
原创文章,作者:BlockCNN,如若转载,请注明出处:http://www.blockcnn.top/flash/10582.html