以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 以太坊 > Info

tron:TronWow遭攻擊詳解: 黑客能穩贏且回報率高達97倍

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全公司PeckShield安全盾風控平臺DAppShield監測消息,4月10日23點02分,黑客向波場競猜類游戲TronWow發起攻擊1,203次,共計獲利2,167,377個TRX。PeckShield安全人員當即展開分析發現,黑客每投注20TRX,即可獲得1,940個TRX作為回報,回報率高達97倍。最終,通過此次攻擊,黑客共計投注23,004個TRX,獲利2,167,377個TRX。此后,PeckShield安全人員進一步深入分析發現,TronWow合約在檢查下注范圍時存在缺陷,允許用戶在非頁面下注時構造惡意輸入,從而實現穩贏的游戲結果。攻擊細節:

Optimism:通過RetroPGF第二輪授予建設者和教育者1000萬枚OP:金色財經報道, Optimism在社交媒體上稱,通過RetroPGF第二輪授予建設者和教育者1000萬枚OP,他們的影響對發展樂觀主義生態系統至關重要。RetroPGF正在改變有影響力的工作的獎勵方式,而這在很大程度上是由公民袋持有人的努力促成的。69位徽章持有者就如何將資金分配給支持OP Stack使用和發展的項目和人員進行了投票。[2023/4/5 13:45:12]

TronWow是一個典型的dice類游戲。玩家通過選定下注數字和押大押小來進行一輪游戲。如下圖所示,當用戶在TronWow游戲頁面中參與游戲,無論選擇Under模式或Over模式,都被限制了下注數字的范圍和勝率。其中Under模式可下注數字為,Over模式可下注數字為,游戲隨機生成數字范圍為,Under和Over兩種模式的勝率均為,獎勵倍數為。

數據:波場TRON日新增賬戶18.8萬,創近14日新高:據TRONSCAN區塊鏈瀏覽器最新數據顯示,2021年4月19日,波場TRON日新增賬戶數高達18.88萬,日活躍賬戶數高達156.46萬,創近14日新高。目前,波場TRON賬戶總數已突破2973萬,波場生態逐漸強大的同時,也將迎來更多用戶。[2021/4/20 20:40:19]

PeckShield安全人員在深入逆向分析TronWow合約時發現,TronWow合約在檢查下注范圍時存在缺陷,允許用戶在非頁面下注時構造惡意輸入。換而言之,一旦用戶避開游戲頁面,直接調用游戲合約的下注函數,即可設法繞過合約中的下注范圍檢查條件,實現100%勝率以及最高回報倍數。下面以正常下注交易和惡意下注交易對該合約漏洞進行說明。在TronWow合約代碼中,函數placeBet(uint24_betMask,uint256_commit,bytes32_r,bytes32_s)為下注函數,參數uint24_betMask為玩家的下注信息。其中正常下注交易調用placeBet函數時輸入如下:

波場TRON交易總數突破14億:12月22日,根據TRONSCAN波場區塊鏈瀏覽器最新數據顯示,波場TRON交易總數達到1,416,710,258,已突破14億。波場TRON各項數據一直穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2020/12/22 16:07:57]

這是一個選擇了Under模式且下注數字為95的正常交易,換而言之,當游戲生成的隨機數小于等于95時玩家獲勝。在此交易中,參數_betMask的值24321轉換成十六進制為0x005F01,我們將其分拆為三個字節,分別如下:

其中:0x00為十進制0;0x5F為十進制95;0x01為十進制1.其中第一部分0x00表示若當該輪游戲產生的隨機數計算結果處于之間,則玩家獲勝;相反,前兩位不為0x00時表示若該輪游戲產生的隨機數計算結果處于之外,則玩家獲勝。在逆向過程中,我們將下注函數的部分匯編指令還原成偽代碼,如下圖所示:

動態 | CFTC起訴Control-Finance Ltd用超過2.28萬比特幣進行洗錢:據btcmanager消息,美國商品期貨交易委員會(CFTC)已對英國的一家名為Control-Finance Ltd公司提起訴訟,監管機構指控Control-Finance嫌欺詐約1,000名客戶,從客戶那里招攬投資,為龐氏騙局提供資金,用超過2.28萬比特幣進行洗錢活動。[2019/6/19]

閱讀上述下注函數偽代碼可以發現,合約只對玩家下注信息中的勝率百分數進行了檢查,要求其小于等于95,卻未對下注數字做數值限制。故玩家可通過構造下注數字來繞過該檢查。下圖為攻擊者發起的諸多攻擊交易之一:

其中_betMask參數被構造為130971,十六進制為0x01FF9B。其中前兩位0x01表示若該輪游戲產生的隨機數計算結果處于之外,則玩家獲勝。而0x9B、0xFF對應的十進制分別為155、255,則根據合約撰寫的勝率百分比計算規則,winRate=100-(0xFF-0x9B)+1,即等于1,從而成功繞過下注范圍檢查函數,并將本次交易的獎勵倍數設置為97。需要特別強調的是,在頁面下注中,獎勵倍數最高僅為48.5倍。接著,我們將開獎函數settleBet(uint256_reveal,bytes32_txHash)的判斷游戲輸贏部分匯編指令還原成偽代碼:

其中rollResult為本輪游戲的隨機數計算結果,取值范圍為。而在攻擊者設置的惡意參數中,rollResult必然處于區間之外,滿足贏得本輪游戲的條件,從而確保了攻擊者游戲結果穩贏。總結:

對于TronWow合約被攻擊事件,PeckShield安全人員分析發現:TronWow合約在檢查下注范圍時存在缺陷,允許用戶在非頁面下注時構造惡意輸入,實現100%勝率。需要注意的是,該漏洞已在TronWow上線的新版本合約中被修復,游戲方增添了對下注范圍的約束檢查。在此,PeckShield安全人員提醒廣大項目方及交易所應當重視區塊鏈世界中的任何安全問題,確保項目方及用戶的資產安全可靠。安全無小事,采取不公布源代碼來抵御黑客攻擊的行為,在黑客面前形同虛設。DApp開發者應杜絕僥幸心理,在合約上線前做好必要的安全措施和已知攻擊特征檢查,必要時可聯系第三方安全公司進行漏洞排查,避免造成不必要的數字資產損失。

Tags:TRORONtronWOWTronLink蘋果手機下載TronLinkUltronGlowWOW價格

以太坊
區塊鏈:成功攻擊過 OKEx 等 5 家交易所的黑客,還曾阻止《刺殺金正恩》上映

作者|秦曉峰、盧曉明、雪姣近日,多家加密貨幣交易所發生被盜事件。據悉,3月24日凌晨,新加坡加密貨幣交易所DragonEx遭黑客入侵,導致用戶和平臺的數字資產被盜,初步估計平臺受損資產總額超40.

1900/1/1 0:00:00
加密貨幣:東京法院報告:“門頭溝”債務申請遠超2萬億日元,資不抵債

作者|秦曉峰、張輝東編輯|盧曉明北京時間3月20日,日本東京地方裁判所發布了“MtGox事件”最新報告書。盡管MtGox目前進入民事再生程序,使得破產程序得以中止,債權人將優先獲得賠償.

1900/1/1 0:00:00
COM:萬字起底澳本聰:一個正在崩潰的謊言

編者按:本文來自碳鏈價值,作者:白夜,編輯:碳14,Odaily星球日報經授權轉載。中本聰:根據P2P基金會網站的個人資料介紹,“他”的生日是1975年4月5日,現在已經45歲了.

1900/1/1 0:00:00
RTE:一億美元成立基金,瑞波進軍區塊鏈游戲,拓寬XRP使用場景

編者按:本文來自unhashed,作者:MikeDalton,譯者:Odaily星球日報茶涼編輯:郝方舟3月13日,據國外區塊鏈媒體unhashed報道.

1900/1/1 0:00:00
BAA:首批區塊鏈信息備案發布,BATJ中京東布局最廣

3月30日下午5點,網信辦上線一則關于發布第一批境內區塊鏈信息服務備案編號的公告,共有197家公司上榜.

1900/1/1 0:00:00
OIN:政策周報 | 瑞士聯邦議會批準關于加密貨幣監管的議案;北京互金協會提示“IEO等非法金融活動”風險

本周,區塊鏈和數字貨幣相關利好與監管政策并存。國內方面,整體呈現加強監管的趨勢,利好政策較少,北京互金協會發布風險提示,直指IEO等非法公開融資行為,提醒投資者們警惕不法分子以IFO、IEO等花.

1900/1/1 0:00:00
ads