EIDOS挖矿攻击分析:BigGame的CPU代付功能,存在可使CPU可被恶意控制的缺陷_SPA:MSPACE币

昨天晚间19:04-23:29之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏BigGame发起连续攻击,利用其新推出的CPU代付功能进行恶意挖矿,致使其CPU资源被耗尽,共计获得1,993个EIDOS代币。PeckShield安全人员分析发现,BigGame新上线的CPU代付功能,存在可劫持转账通知发起内联操作的缺陷,使得其CPU可被恶意控制。随着EIDOS的持续火热,不少数字钱包或DApp都相继开发了一键挖矿功能,通过智能化程序帮助用户自动实施转账操作,但一旦存在潜在安全风险的话,该辅助工具便会成为攻击者的帮凶,致使普通用户体验受到伤害。PeckShield在此提醒广大开发者,若已上线CPU代付功能的话应自查潜在安全风险,避免因恶意攻击造成普通用户使用体验受损,必要时可寻求第三方安全公司协助,帮助其完成新功能上线前攻击测试及基础安全防御部署。

AlchemyPay宣布集成由SPACEID提供支持的Web3域名服务:7月24日消息,加密货币支付服务提供商AlchemyPay宣布集成了由SPACEID提供支持的Web3域名服务,使用户能够在AlchemyPay的入口服务上使用本地法定货币购买加密货币时利用个性化域名。购买的数字货币将被转移到与SPACEID域链接的以.bnb和.arb结尾的钱包地址。此外,AlchemyPay已成为SPACEID资助计划的合格合作伙伴。[2023/7/24 15:55:45]

SPACEID上线2.0版本,提供Collection Offer、Voyage Program等四大功能:4月4日消息,去中心化通用域名协议SPACEID宣布正式上线2.0版本,提供Collection Offer、Referral Program、Voyage Program礼品卡等四大功能。此外,团队已将SPACEID2.0市场费用调整为1.5%。

据悉,SPACE ID 2.0版本旨在奖励帮助为顶级收藏提供真正流动性的用户,Collection Offer被接受的可能性越大,用户获得的积分就越多,Striking Points从北京时间4月3日15:30开始记录。[2023/4/4 13:44:13]

声音 | EIDOS:若持有者达到10万 或考虑创建波卡平行链并且空投给持有者:据EnuMivo官方消息,如果在空投结束时达到10万名EIDOS持有者,会极力考虑创建一个Polkadot平行链(parachain)并且100%空投给持有者。不过,我们必须考虑分布曲线。我们不想要财阀统治。我们想要一条真正的民主链。[2019/11/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:62ms0-1:71ms