楼主 | 收藏 | 举报 2018-12-20   浏览:949   回复:0

BetDice回应攻击细节:不是双花攻击,是有人制造微分叉造成回滚,进而进行重放攻击

BetDice回应攻击细节:不是双花攻击,是有人制造微分叉造成回滚,进而进行重放攻击

据IMEOS消息,针对 DApp 遭受双花攻击的传闻,BetDice 回应攻击细节:不是双花攻击,是有人制造微分叉造成回滚,进而进行重放攻击。目前还无法重现攻击细节,但经过 BetDice 和 eoscafe 的研究,可以得出以下推论:

1. 攻击者部署合约;

2. 发送投注请求到节点;

3. 节点执行成功并同步上 BP 节点;

4. 攻击者在这个时间更新合约挡住 BP 节点执行;

5. BP 节点执行不成功;

6. api 节点于 30 秒内被 BP 节点通知交易失败;

7. 但结果已通知出去;

8. 当攻击者发觉赢了,再次重复投注,并不阻挡执行,否则重复攻击。

但目前无法重现此攻击,和以往的攻击相比,此次攻击手法很高明。BetDice 背后有 24 个节点在运行,很早做了读写分离,也不是同一节点进行读写,所以读写分离不能解决这个问题。

目前可以观察到:

1.攻击者不需要转走余额;

2.攻击者有合约;

3.攻击者攻击速度很慢;

4.攻击者提交的交易全部都在 api 节点上回滚了;

5.无论输赢全部都回滚,后来再重复投注现在可以确定有人在利用微分叉进行回滚,但如何实现的还无法确定。

BetDice 提醒其他 DApp 开发者,如果无法重现,现阶段唯一的应对办法是让重复投注得出不一样的结果,项目方要警惕再次被攻击的风险。


【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
广告
打赏

希腊最高法院支持将Alexander Vinnik引渡到法国据cointelegraph援引塔斯社报道,希腊最高法院支持将现已解散的加密交易所BTC-e的前运营商Alexander Vinnik引渡到法国的决定。据报道, Vinnik已经禁食24天,减掉了8公

清华大学高峰:区快链是版权保护领域的技术新贵12月19日消息,清华大学经济管理学院区快链金融研究中心主任高峰提出,版权是知识产权的一个非常重要的组成部分,经济竞争实际上就是科学技术的竞争。科学技术的竞争归

更多> 同类区快链圈
更多> 最新资讯
卫浴之都 | 建材头条 | 家具头条 | 家居之家 | 装饰之家 | 新基建头条 | 门窗之家 | 区块联盟 | 博一建材网 | 新基建之家 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 锦州建材 | 丹东建材 | 本溪建材 | 抚顺建材 | 鞍山建材 | 西安建材 | 商洛建材 | 安康建材 | 榆林建材 | 汉中建材 | 延安建材 | 渭南建材 | 咸阳建材 | 宝鸡建材 | 铜川建材 | 兰州建材 | 甘南建材 | 临夏建材 |
建材 |  建材之家 |  区快洞察 |  社区中心 |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 网站留言 | sitemap | 粤ICP备14017808号
Powered by www.qkl07.com