首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

EOS的竞猜类DAPP不断遭黑,是开发者傻还是用户傻?

自从EOS主网上线以来,一直在不断爆出各种问题。

首先DApp开发者可随意访问用户钱包引起社区争论,之后节点贿选事件一度撼动了EOS的市场地位,如今EOS中的竞猜类项目频繁遭遇黑客袭击,甚至BM前几天在群里表示要开启新项目

这些事件都在不断给EOS发展的未来蒙上阴影,也使社区人气不断涣散。

要知道在去年EOS可以说是年度人气最高的区块链项目,到如今这个局面,是开发者傻还是用户太傻呢?要回答这个问题,让我们回顾一下EOS竞猜类DAPP被黑的故事吧。

9月10号,基于EOS的游戏EOSBet遭受黑客攻击,损失44427.4302个EOS。虽然经过修复后,EOSBet现很快重新上线。

之后开发者团队公开承认这次事故是由于开发团队的疏忽,这也是EOS上线后第一次由于DAPP开发者团队编写出有漏洞的代码而导致的通证失窃事件。

本以为人们会引以为鉴,但是10月31号,EosRoyale 团队在 Reddit 上发布消息: 10 月 26 日团队钱包遭到黑客攻击,总体损失大约11,000 EOS ($60,000)

当然这次不再是开发者的问题,而是竞猜项目的随机数发生器存在的漏洞,黑客能够设法通过使用先前块的信息来计算随机数发生器算法的未来数量,从而从 EosRoyale 钱包中窃取资金。

之后11月8日凌晨1点,EOS公链上又一款竞猜类游戏FFgame遭遇了黑客攻击,黑客账户jk2uslllkjfd向FFgame游戏合约 (eoswallet415)发起多达304次攻击,共计获利1,331.2922个EOS。

值得注意的是,这次黑客采用的仍是类似随机数缺陷的合约参数处理漏洞。

接连发生的两次随机数漏洞给EOS DApp安全带来的攻击事件,持续给EOS DApp生态安全敲响警钟,使人们认识到EOS竞猜类游戏机制还存在较大设计缺陷。

因为之后的近一个月内,又有超5款EOS竞猜类游戏遭到了攻击,攻击原因大多和随机数漏洞有关。

多个攻击团队在背后积极发现和利用漏洞,类似攻击有可能会愈加频繁,且他们的攻击效率有逐渐提升的迹象。

一系列事件,都暴露出EOS的竞猜类DAPP开发者似乎不那么靠谱,也许人性的缺点是任何行业发展的关键动力,但是由于游戏规则本身的漏洞而导致用户的损失则是不合理的。

像是有一句话叫做:“黄”开启了互联网,“赌”繁荣了区块链。互联网初期人们的上网目的不仅仅是为了获取信息,现在人们进入区块链行业的目的也不仅仅是为了实现区块链所承载的自由精神。

但是在发展中,互联网给人们的利终究大于弊,并且现在人们也真正享受到移动互联网给人们生活带来的改变。

所以区块链也必须经历这个过程,即使一开始由一群不那么纯粹的人来促进行业的发展,但是随着技术的进步,越来越多人加入后,这个行业也终究会给社会带来回馈,并真正建立不失范界的自由

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181203A166QW00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券