網(wǎng)紅菠菜游戲EOSBet第三次被盜,究竟是投資者的天堂還是黑客的溫床?

據(jù) IMEOS 報道剪芥,EOSBet 電報消息稱垄开, EOSBet 再次遭到黑客攻擊,資金被盜近14萬税肪,目前已被交易所鎖定溉躲,從今日下午兩點開始榜田,EOSBet 合約服務(wù)暫停。攻擊者利用EOSBet 合約在檢驗收款方時存在的漏洞锻梳,偽造轉(zhuǎn)賬通知箭券,給自己的智能合約賬號(eosbethack)轉(zhuǎn)真EOS〕簦總計從EOSBet 獲利約14萬個EOS邦鲫。黑客曾使用 whoiswinner1 賬號進行攻擊嘗試。


EOSBet 是運用區(qū)塊鏈技術(shù)基于EOS 公鏈開發(fā)的一款菠菜游戲神汹。


上線僅兩個月,盈利近百萬的 EOSBet 昨日又因營銷活動推向了一個小高潮庆捺,日活突破千人, 穩(wěn)坐 EOS DAPP 當日榜首。

不過好日子才興奮了一天, EOSBet卻因代碼漏洞屁魏,再次被黑客攻擊了滔以。

這是 EOSBet 上線以來第三次被攻擊了!

EOSBet是投機客的天堂,卻更是黑客的溫床氓拼。我們來看看EOSBet存在的問題你画。

?EOSBet工作流程圖


ABI

"actions": [{

????? "name":"initcontract",

????? "type":"initcontract",

?????"ricardian_contract": ""

??? },{

????? "name":"newrandkey",

????? "type":"newrandkey",

?????"ricardian_contract": ""

??? },{

????? "name":"suspendbet",

????? "type":"suspendbet",

?????"ricardian_contract": ""

??? },{

????? "name":"resolvebet",

????? "type":"resolvebet",

?????"ricardian_contract": ""

??? },{

????? "name":"betreceipt",

????? "type":"betreceipt",

?????"ricardian_contract": ""

??? },{

????? "name":"refundbet",

????? "type":"refundbet",

??? ??"ricardian_contract": ""

??? }

? ]

流程與代碼的解釋

用戶發(fā)送EOS Token到合約eosbetdice11

eosbetcasino@random調(diào)用合約函數(shù) resolvebet 觸發(fā)合約決定輸贏,

繞了一圈, 最終輸贏完全由莊家后臺程序用賬戶eosbetcasino@random決定.

混淆耳目的技術(shù):


以上為官網(wǎng)的故弄玄虛, 事實上, eos與ethereum一樣, 并不能在鏈上產(chǎn)生不可預(yù)知的隨機數(shù)合約代碼量不大(見下面命令行工具), 即便不開源, 也不難看懂, 為何還要裝神弄鬼, 糊弄用戶?

命令行工具

#獲取合約ABI和wast

cleos get code? -a dice.abi -cdice.wast eosbetdice11

正確且唯一的對賭方式

https://developers.eos.io/eosio-cpp/docs/random-number-generation

必須經(jīng)過以下步驟:

雙方使用各自的<秘鑰>將 <原始數(shù)據(jù)> 加密后發(fā)送到區(qū)塊鏈.

雙方數(shù)據(jù)都送達, 則鎖定數(shù)據(jù), 并進入決定階段.

決定階段, 雙方各發(fā)送自己的 <秘鑰>到區(qū)塊鏈

區(qū)塊鏈使用雙方的<秘鑰>, 解密出各自<原始數(shù)據(jù)>, 決定最終結(jié)果, 并執(zhí)行結(jié)果

BM在這里討論過:

https://eosio.stackexchange.com/questions/41/how-can-i-generate-random-numbers-inside-a-smart-contract

關(guān)于隨機數(shù)

我們程序員往往把區(qū)塊鏈上隨機數(shù)的產(chǎn)生看作技術(shù)問題, 其實能否產(chǎn)生它, 是個數(shù)學(xué)問題:

y=f(x) 不管方程f多復(fù)雜, 給定一個x都最多只有一個確定的y. 所以y=random(seed),你必須讓seed具有不可預(yù)見性. 而我們知道計算機世界是沒有隨機數(shù)的(通常用系統(tǒng)時鐘作seed), 對于區(qū)塊鏈, 在沒有任何輸入?yún)?shù)的情況下, 鏈上一切都是注定的, 你若想自己不被預(yù)知, 在條件固定之前,必須至少保留一項只有你知道的參數(shù)

而對于賭博方程, 用戶的seed在開牌之前, 只能用戶自己知道.

如果你不想思考數(shù)學(xué)問題

試想, 如果有那么簡單優(yōu)雅的方法(像EOSBet聲稱的并且也是這么做的, 不需要用戶兩次參與的), 那么像github/EOSIO/dice這樣做, 是多么的丑陋和多此一舉!

最后

無論你用什么技術(shù), 都改變不了簡單的數(shù)學(xué)邏輯, 即: 你必須讓用戶在開點之前, 保留seed(或seed的參數(shù): 秘鑰), 然后鎖定后再提交.

?以上邏輯說明,EOSBet 是玩家們的絞肉機,黑客的溫床

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市桃漾,隨后出現(xiàn)的幾起案子坏匪,更是在濱河造成了極大的恐慌,老刑警劉巖撬统,帶你破解...
    沈念sama閱讀 222,252評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件适滓,死亡現(xiàn)場離奇詭異,居然都是意外死亡恋追,警方通過查閱死者的電腦和手機凭迹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來苦囱,“玉大人嗅绸,你說我怎么就攤上這事∷和” “怎么了鱼鸠?”我有些...
    開封第一講書人閱讀 168,814評論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長羹铅。 經(jīng)常有香客問我瞧柔,道長,這世上最難降的妖魔是什么睦裳? 我笑而不...
    開封第一講書人閱讀 59,869評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮撼唾,結(jié)果婚禮上廉邑,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好蛛蒙,可當我...
    茶點故事閱讀 68,888評論 6 398
  • 文/花漫 我一把揭開白布糙箍。 她就那樣靜靜地躺著,像睡著了一般牵祟。 火紅的嫁衣襯著肌膚如雪深夯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,475評論 1 312
  • 那天诺苹,我揣著相機與錄音咕晋,去河邊找鬼。 笑死收奔,一個胖子當著我的面吹牛掌呜,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播坪哄,決...
    沈念sama閱讀 41,010評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼质蕉,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了翩肌?” 一聲冷哼從身側(cè)響起模暗,我...
    開封第一講書人閱讀 39,924評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎念祭,沒想到半個月后兑宇,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,469評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡棒卷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,552評論 3 342
  • 正文 我和宋清朗相戀三年顾孽,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片比规。...
    茶點故事閱讀 40,680評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡若厚,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出蜒什,到底是詐尸還是另有隱情测秸,我是刑警寧澤,帶...
    沈念sama閱讀 36,362評論 5 351
  • 正文 年R本政府宣布灾常,位于F島的核電站霎冯,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏钞瀑。R本人自食惡果不足惜沈撞,卻給世界環(huán)境...
    茶點故事閱讀 42,037評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望雕什。 院中可真熱鬧缠俺,春花似錦显晶、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至躏救,卻和暖如春唯笙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背盒使。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評論 1 274
  • 我被黑心中介騙來泰國打工崩掘, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人忠怖。 一個月前我還...
    沈念sama閱讀 49,099評論 3 378
  • 正文 我出身青樓呢堰,卻偏偏與公主長得像,于是被迫代替她去往敵國和親凡泣。 傳聞我的和親對象是個殘疾皇子枉疼,可洞房花燭夜當晚...
    茶點故事閱讀 45,691評論 2 361

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)鞋拟,斷路器骂维,智...
    卡卡羅2017閱讀 134,711評論 18 139
  • 四點四十起床,到昨天早上去的地方贺纲,準備把沒畫完的霧松畫完航闺,挑工們已經(jīng)忙碌起來,有的已經(jīng)挑第二趟了猴誊,從我身邊來來往往...
    焦海洋漫畫閱讀 592評論 0 3
  • 【七招讓90后工作有士氣--01】 作為管理者得會安排工作潦刃,會布置任務(wù),不僅僅是告訴員工你需要做件什么事懈叹,還需要說...
    自如得己閱讀 105評論 0 0
  • 花開花落澄成,有始有終胧洒。我想所有一切的歲月塵埃都是遵循這個道理吧。在經(jīng)過前幾天的沉重打擊后墨状,我的心真的受傷了卫漫。也許...
    柔眸北海舊夢閱讀 359評論 0 1
  • 我們經(jīng)常會遇到對象需要copy的時候,也許你會寫一個私有方法為新建對象的所有字段賦值肾砂,當然沒問題,但是當一個對象有...
    joymake閱讀 1,032評論 0 2