EIDOS挖矿攻击分析: 黑客利用EOS系统帐号无限CPU功能恶意挖矿

今日凌晨02:53开始,PeckShield安全盾风控平台DAppShield监测到黑客向短帐号竞拍系统合约发起连续攻击,利用系统返回之前出价的操作进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,多名黑客帐号lklk11111111、learneosgood、juyhgdf1234u、maymaymay111利用EOS系统短帐号竞拍的规则,竞价一些无人竞拍的短帐号,从0.0001EOS开始出价,然后在系统帐号退回之前以较低的出价进行转账通知挖矿。由于黑客发起竞价的交易消耗CPU较少,而系统帐号拥有无限制的CPU资源,使得恶意帐号可以无限“偷取”系统的CPU进行挖矿。PeckShield在此提醒,EIDOS恶意挖矿攻击已经从DApp、交易所逐渐向EOS系统合约迁移,会进一步加剧EOS网络的拥堵情况,广大DApp开发者及交易所,应随时关注帐号CPU市场的变化,确保必要的操作可以执行。

本体将构建波卡平行链将DeID解决方案集成至波卡网络:11月11日,本体Ontology宣布与Polkadot合作,将其分布式ID解决方案DeID集成到Polkadot上,以加强两个生态系统之间的协作。至此,本体将构建一个Polkadot平行链,并提供与DeID和跨链协作相关的一组信用基础架构服务。[2020/11/11 12:18:51]

动态 | 昨日EOS主网CPU拥堵指数为100% EIDOS实际消耗占比54.9%:据DAppTotal.com数据显示,昨日(11月13日),全网的CPU消耗总量为12,302,533 ms,EOS主网拥堵指数为100%,DAppTotal已收录630个EOS DApps中,排名前5的DApp分别为:EIDOS(占比54.9%),BigGame(占比1.74%),EOSDynasty(占比0.77%),WhaleEx(占比0.77%),MYKEY(占比0.76%)。其中EIDOS消耗了全网54.9%的CPU资源,昨日交易次数总计为2,624万次,较前日环比增加5.87%。(注:数据为昨日平均值,配图为当前CPU按小时动态拥堵状况)[2019/11/14]

动态 | EIDOS挖矿攻击发生变种 黑客正对多款DApp发起攻击:今日凌晨3点至今早11点间,PeckShield安全盾风控平台DAppShield监测到hotsexygames账号向多款DApp游戏发起挖矿攻击。PeckShield安全人员分析发现,区别于之前BigGame推出的CPU代付功能被恶意挖矿,此次黑客是通过游戏返奖,在返奖通知内发起EIDOS挖矿,导致DApp CPU被消耗。随着EIDOS的持续火热,不少黑客的攻击目标已经从DApp到去中心化交易所等平台发起攻击,以消耗平台方的CPU资源,这会给普通用户玩DApp甚至交易所提币等带来糟糕的使用体验。PeckShield在此提醒所有DApp发起通知时应过滤合约玩家,避免因恶意挖矿攻击造CPU损耗,必要时可寻求第三方安全公司协助,帮助其完成新功能上线前攻击测试及基础安全防御部署。[2019/11/7]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-2:901ms