EIDOS挖矿攻击分析: 黑客利用EOS系统帐号无限CPU功能恶意挖矿

今日凌晨02:53开始,PeckShield安全盾风控平台DAppShield监测到黑客向短帐号竞拍系统合约发起连续攻击,利用系统返回之前出价的操作进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,多名黑客帐号lklk11111111、learneosgood、juyhgdf1234u、maymaymay111利用EOS系统短帐号竞拍的规则,竞价一些无人竞拍的短帐号,从0.0001EOS开始出价,然后在系统帐号退回之前以较低的出价进行转账通知挖矿。由于黑客发起竞价的交易消耗CPU较少,而系统帐号拥有无限制的CPU资源,使得恶意帐号可以无限“偷取”系统的CPU进行挖矿。PeckShield在此提醒,EIDOS恶意挖矿攻击已经从DApp、交易所逐渐向EOS系统合约迁移,会进一步加剧EOS网络的拥堵情况,广大DApp开发者及交易所,应随时关注帐号CPU市场的变化,确保必要的操作可以执行。

PeckShield:Nomad事件中41个地址获利约1.52亿美元:8月2日消息,派盾(PeckShield)监测显示,Nomad被攻击事件中,约41个地址获利约1.52亿美元(占80%),包括约7个MEV机器人(约710万美元)、RariCapital黑客(约340万美元)和6个白帽黑客(约820万美元),约10%的ENS域名地址获利610万美元。[2022/8/2 2:53:19]

动态 | PeckShield安全播报: 竞猜游戏EOS Lelego疑遭黑客攻击,已暂停运营:据PeckShield态势感知平台数据显示:今天午间 13:27-13:56之间,玩家malisringhor向EOS Lelego游戏合约(llgcontract1)连续发起35次游戏请求,最终猜中27次,共计获利6,282.5个EOS,随后将6,500个EOS成功转至币安交易所。PeckShield安全人员初步分析认为,该玩家的下注频次及猜中概率存在较大异常,很可能又是一起利用随机数漏洞发起的攻击行为。游戏方在察觉异常后第一时间调用接口setfreeze暂停游戏及时止损,现游戏网站已显示系统维护中。[2018/11/19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-3:95ms