今天上午傳出消息一個EOS賬戶aabbccddeefg洗劫了包括EOSbet、EOS Lucky Dice等在內的一眾菠菜DApp。
事件還原
2018年9月14日上午,有開發者在群裡說EOSBet被人攻擊了,在區塊鏈瀏覽器上看不到下注記錄,只看到獎勵的記錄,去查看嫌疑賬戶aabbccddeefg,如圖
從今天上午十一點開始,短短的十分鐘內,aabbccddeefg這個賬戶贏得了4萬多個EOS(價值160多萬人民幣),並開始把賬戶裡的EOS轉到cctvworldcup、guydgnjygige等賬戶轉。
不完全統計,除了EOSBet,還有EOS Lucky Dice中招,目前EOSBet、EOS Lucky Dice的網頁已經無法打開。
攻擊方式
在reddit上有人公佈了攻擊過程,翻譯一下意思: EOS 體系內發幣很方便,aabbccddeefg這個人就在EOS上發了一個幣叫“EOS”,隨便寫了一個數量,然後告訴EOSBet,我手上的“EOS”就是真EOS,EOSBet看名字一樣,未經校驗就信了,結果被擼了。
EOSBet團隊發佈消息稱:我們知道咋回事了,但事情比大家想象的複雜,後續消息會晚點公佈。
這個人是誰?
從目前收集的信息來看,是中國人無疑了,能找到他的關聯賬號cctvworldcup、guydgnjygige。其實是誰也不重要,人家是憑本事賺的錢,這才是真正的“賭王之王”。
https://www.reddit.com/r/eos/comments/9fpcik/how_eosbet_attacked_by_aabbccddeefg/
https://eosflare.io/account/aabbccddeefg
閱讀更多 鏈金術APP 的文章