鸵鸟区块链

PeckShield:TronWow随机数破解原因为下注范围判断缺陷

2019-04-12 17:01

鸵鸟区块链4月12日消息,针对此前波场竞猜类游戏TronWow遭随机数破解的问题,PeckShield安全人员进一步深入分析发现:TronWow合约在检查下注范围时存在缺陷,允许用户在非页面下注时构造恶意输入,完成稳赢的游戏结果。PeckShield在此提醒:近几天,TRON生态接连面临假币攻击、随机数破解等EOS早期频繁出现的问题,不排除其他相关攻击方式(包括合约溢出和交易阻塞等)在TRON生态陆续出现的可能。在此提醒,DApp开发者应加强安全意识,在合约上线前做好必要的安全措施和已知攻击特征检查,必要时可联系第三方安全公司进行漏洞排查,避免造成不必要的数字资产损失。