Злоумышленник похитил свыше 30 000 EOS, загрузив сеть арендованными ресурсами.
×

Предупреждение

JUser: :_load: Не удалось загрузить пользователя с ID 936.
Вторник, 17 сентября 2019 00:14

Злоумышленник похитил свыше 30 000 EOS, загрузив сеть арендованными ресурсами.

Оцените материал
(0 голосов)

Злоумышленник присвоил как минимум 30 000 EOS стоимостью свыше $110 000 по текущему курсу из игорных приложений в сети, загрузив ее арендованными ресурсами. Для осуществления атаки он арендовал большие объемы CPU и RAM-ресурсов на бирже EOS REX, запущенной ранее в этом году. С их помощью он смог сделать свои транзакции более приоритетными перед транзакциями других пользователей и направил их на атаку контракта EOSPlay.

Изначально пользователи предполагали, что организатор атаки каким-то образом прогнозирует исход раундов на основании информации, имеющейся в предыдущих блоках, однако позднее появилась иная версия, связанная с заполнением транзакциями будущих блоков в условиях перегруженной сети: «Никто заранее не знает случайное число. Организатор атаки заполняет очередь различными транзакциями, после чего ждет, пока они попадут в блок, в котором будет определен исход ставки. Если исход оказывается отрицательным, он выводит транзакции из строя, отправляя их в бесконечный цикл и таким образом предотвращая проигрыш». Предположительно, за аренду ресурсов для осуществления замысла организатор атаки отдал около 300 EOS.

Прочитано 1661 раз Последнее изменение Вторник, 17 сентября 2019 01:10