安全公司预警:波场(TRX) DApp安全防御建议

根据慢雾区情报反馈,波场(TRX) DApp 近期出现了几起被黑事件,结合最新的被黑场景来看,DApp 项目方合约的随机数实现出现被预测的可能性,攻击者通过部署攻击合约,针对 DApp 合约的公开接口不断尝试自动化攻击操作。慢雾安全团队建议:DApp 项目方在对新区块链场景机制不是非常有把握之前,随机数的实现建议采用链下结合方式,并在合约入口(如下注、开奖等)判断来源是否是合约账号,如无必要,可以禁止采用合约账号的玩家。

转载声明:本文 由CoinON抓取收录,观点仅代表作者本人,不代表CoinON资讯立场,CoinON不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。若以此作为投资依据,请自行承担全部责任。

声明:图文来源于网络,如有侵权请联系删除

风险提示:投资有风险,入市需谨慎。本资讯不作为投资理财建议。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 2019年1月22日 下午7:23
下一篇 2019年1月22日 下午7:25

相关推荐

安全公司预警:波场(TRX) DApp安全防御建议

星期二 2019-01-22 19:24:08

根据慢雾区情报反馈,波场(TRX) DApp 近期出现了几起被黑事件,结合最新的被黑场景来看,DApp 项目方合约的随机数实现出现被预测的可能性,攻击者通过部署攻击合约,针对 DApp 合约的公开接口不断尝试自动化攻击操作。慢雾安全团队建议:DApp 项目方在对新区块链场景机制不是非常有把握之前,随机数的实现建议采用链下结合方式,并在合约入口(如下注、开奖等)判断来源是否是合约账号,如无必要,可以禁止采用合约账号的玩家。