“LastWinner项目方先用大地址给上万个新地址打币,然后再通过新地址往游戏的奖池地址里转移,制造出虚拟繁荣的现象,以吸引不明真相的吃瓜群众进场参与博弈。”
据网络公开信息显示,8月7日以太坊网络上一个单一地址在过去30小时内,共完成交易超过48,000笔,造成以太坊网络持续拥堵。所有交易都是完成同一个操作,这个操作会转入0.02ETH到合约以注册一个新的ID,但新ID用途不明。
PeckShield安全研究人员捕获该异常后,发现该高频交易地址为一款名为“LastWinner”的类Fomo3D游戏,其上线后用户一度飙升至3万人,且奖金池高达4700个ETH。
据BitKeep钱包资产安全实验室统计,截至8月8日下午4时,LastWinner的交易记录已达89219笔,总进账资金多达32175个ETH,相当于9600万人民币的资金。
据火星财经了解,受此影响以太坊gasprice价格上涨近5倍。
动态 | “病吹哨人计划”将利用区块链技术实现自动触发预警事件的机制:知情人士透露,由区块链技术专家黄锐联合多位流行病学专家等发起的“病吹哨人计划”正在紧锣密鼓地策划中。该课题试图构建一个可以把传染病早期零散间接证据,从不同的设备、人、机构中抽离并加密分布式存储,通过区块链智能合约自动触发预警事件的机制,尽力用区域自治代替人治。该课题基于预警模型和区块链技术,通过融合区块链多数据源、隐私保护和信息共享等优势,最大限度提升各个数据节点(医院、药店、诊所等)的配合意愿,旨在推动我国早期疫情预警工作的开展。(北国网)[2020/2/20]
多家机构发出风险预警
但是BitKeep钱包资产安全实验室、PeckShield数据研究中心、评级机构RatingToken等多家机构均发布了针对LastWinner的风险预警。
据火星财经了解,这几家机构发出的风险预警主要基于以下四点:
动态 | PeckShield预警:黑客利用EOS系统帐号onerror特性恶意挖矿:今日下午,PeckShield安全盾风控平台DAppShield监测到黑客向系统合约发起连续攻击,劫持延迟交易执行失败时系统合约调用的onerror动作,进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,有黑客利用延迟交易执行失败时,系统合约 eosio 会调用用户合约的 onerror 接口的特性,在合约的 onerror 接口中嵌入恶意挖矿操作。与之前利用系统合约的短帐号竞拍功能挖矿相比,该攻击同样利用系统帐号拥有无限制的CPU资源的同时,成本更低。因此,该攻击的蔓延会进一步加剧EOS网络的拥堵状况。[2019/11/12]
其合约代码未公布,也未开源
BitKeep表示,按照行规,如果是去中心化项目,其合约地址必定是需要开源的,这样才能保证参与者的资金安全,防范团队监守自盗。
声音 | 前美国财长萨默斯:近日投资者涌入比特币等避险资产,是市场释放的高能预警:据21世纪经济报道,美国财政部把中国列为“汇率操纵国”,前美国财政部长劳伦斯·萨默斯表示,随着实体经济的风险提升,企业和消费者变得恐惧,开始节省开支。人们越来越担心外汇市场的发展将像关税一样成为对抗中国的借口,或是成为美国开始买入人民币的借口。近日投资者涌入黄金、债券、甚至比特币等避险资产,逃离股票、贷款等高风险资产,就是市场释放的高能预警。[2019/8/7]
而LastWinner的游戏代码尚未开源,且并没有在etherscan官方浏览器上进行任何认证。
据媒体报道,LastWinner的智能合约的安全检测得分为2.90,存在12个安全风险,合约安全系数较低。
LW合约地址:
https://etherscan.io/address/0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c#code
动态 | 利用区块链技术等作支撑实现一体化的风险预警及金融监管:据中国证券网报道,上证报记者今日从民进中央了解到,民进中央拟向全国政协十三届二次会议提交《关于解决当前金融风险突出问题的提案》,提案建议包括:引入科技手段,完善金融混业监管体系。具体包括:打造科技支撑的风险预警及金融监管体系。引入个人和企业征信体系及评级体系,充分利用区块链技术、大数据的实时分析及交叉验证等科技手段作支撑,实现对资产与负债全链条、募投管退全生命周期的一体化的风险预警及金融监管。[2019/3/1]
参与LW游戏的地址多为近期产生的新地址
据统计,发现大多数参与游戏的地址基本都是近日生成的地址,多数只有一笔进账交易,一笔转出交易,而这一笔唯一的转出交易就是转给了LW合约地址。
上图来源地址:
https://etherscan.io/address/0x6e6550dba70e761903660dd26c27f99d61e31235
独家 | 熊市导致黑客攻击频发 降维发布数字货币威胁预警:近期降维安全通过白细胞安全社区了解到有部分数字货币金融服务商遭受到有组织的黑客攻击,成功攻击的黑客可以通过这种方式从数字金融服务商窃取数字资产。降维安全通过分析发现这种方式表面上是一种比较常见的用户攻击方式,通过已经泄露的互联网数据或者其他发生用户数据泄露的数字金融服务商数据,利用数字金融服务商的防护弱点,黑客可以获得部分用户账户密码登录进系统,然后利用近期熊市流动性差的特点进行小币种下单交易,从而窃取用户的数字资产。
降维安全建议数字金融服务商短期可以排查用户投诉和登录行为是否存在异常,使用高强度的认证措施提升用户安全门槛,长期可以定期对系统进行完全的审计甚至必要的用户行为分析,防止用户被攻击。[2018/9/4]
上图来源地址:
https://etherscan.io/address/0x46cf9226b04c0f5b1eaa174995a86f3bec97348b
新地址里的资金来源基本都来自于几个大户地址
据调查,这些参与LW游戏的新地址,其资金来源都属于相同几个大户地址,而且也是在近日批量转入,比如以下地址:
https://etherscan.io/address/0x25c6459e5c5b01694f6453e8961420ccd1edf3b1
https://etherscan.io/address/0x73957709695e73fd175582105c44743cf0fb6f2f
https://etherscan.io/address/0x1d1e10e8c66b67692f4c002c0cb334de5d485e41
3天内吸金1亿,致ETH网络堵塞、交易手续费猛增
BitKeep认为在币市低迷的情况下,LastWinner在短短14小时就能吸金2000万人民币,3天吸金1亿人民币,过于异常。据国外媒体Trustnodes分析指出,受此网络拥堵影响,Fomo3D游戏的结束时长也出现异常波动。
BitKeep告诉火星财经,LastWinner项目方是先用大地址给上万个新地址打币,然后再通过新地址往游戏的奖池地址里转移,制造出虚拟繁荣的现象,以吸引不明真相的吃瓜群众进场参与博弈。
套币跑路or操作数据?
据火星财经了解,用户只需要安装LastWinner的App即可参与游戏,该App内置以太坊钱包基础功能,解决了大部分用户无法安装浏览器钱包插件问题。
据LastWinner官方介绍,LastWinner是首款完全去中心化的类Fomo3D游戏DApp,完全基于以太坊智能合约原生开发。由于LastWinner于中国首发,因此被称为“中国版Fomo3D”。
如果用户想要参与到LastWinner的游戏之中,必须新建一个以太坊钱包或导入已拥有的以太坊钱包作为游戏账户。
在等待游戏开始期间,你可以花费0.02ETH激活邀请系统,获得邀请码,当有新用户使用该邀请码注册时你将获得该用户在游戏中投资的ETH的10%。
游戏开始后就可以使用账户之中的ETH购买种子,并选择相应的战队,游戏之中总共有牛队、鸡队、蛇队三支战队。
购买行为会使倒计时恢复5秒。每一次购买种子的行为,都会使得种子的价格产生上涨。随着游戏的进行,后来的玩家持续购买种子,先前的玩家便会持续的从游戏中获得分红,具体分红的比例由购买者所选择的战队决定。
当计时器倒数至0,最后那个购买种子的人会成为最后赢家,赢取奖池47%的奖金!同时赢家最后选择的战队成为获胜战队,决定奖池另外一部分的分配比例。
区块链评级机构ONETOP实验室表示,该项目完全抄袭Fomo3D,只不过是分红比例不同。
LastWinner于8月6日正式推出,一夜之间LastWinner的微博话题讨论就已近万。
据BitKeep分析,如参与该游戏,可能有如下后果发生:
1、该地址在吸收用户资金到一定量情况后,关闭APP,套币出场,俗称跑路;
2、该游戏官方做好算法实时操控数据,随时结束游戏,套取用户参与的资产;
对此,PeckShield安全研究人员表示,两个问题都存在可能性,但因为这个游戏是非开源的,具体无法确证。
作者:吴英俊,本文为火星财经原创稿件,转载请添加,须在文章标题后注明:“文章来源:火星财经”。
点击关键字查阅
朱嘉伟|赵长鹏|张健|V神
吴忌寒|赵明|周鸿祎|罗永浩
老猫|蔡文胜|孙宇晨|郑刚|赵东
蒋涛|陈榕|宝二爷|杨宁|朱啸虎
李笑来|曾鸣|陈伟星|帅初|薛蛮子
MORE|更多原创文章
483款区块链游戏全透视:加密猫Fomo日活曾破万,当前最火日活仅600“比特币买咖啡”以外,巨头星巴克正与区块链发生这些故事……法币“崩溃”,国民恐慌,这些“小国”正因经济危机转向数字货币!100000000美元算什么!看比特币巨鳄吴忌寒怎么花钱亦来云陈榕:我反对在公链上运行智能合约一旦通过,它或能帮比特币重回20000美元巅峰|一文看透比特币ETF新文明浪潮之巅,谁约你抱团掘金?火星区块链峰会·硅谷2018等你!悄然落地45个场景,区块链正全方位渗透你的生活!
添加,加入火星财经读者交流群,让我们产生更有价值的互动和连接。
标签:ETH以太坊区块链ETH钱包地址ETH挖矿app下载Etherael指什么寓意以太坊币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势
据连线杂志报道,从智能手机到笔记本电脑,从电动汽车到电子烟,锂离子电池正为各种各样的电子产品提供动力。但是,随着锂的潜力被开发至极致,研究人员正在努力寻找下一个电池突破点.
1900/1/1 0:00:002018年11月20日,上海市虎丘路27号——“虎丘贰柒”,在“链锁反应VII”的活动现场,赛迪研究院发布了赛迪全球公有链技术评估指数。互链脉搏作为首发媒体授权发布此结果.
1900/1/1 0:00:00首先我们讨论2个问题:第一个是区块链到底能解决什么问题;第二个是如果有一天国家的法定数字货币发行后,现有的数字货币还有没有价值.
1900/1/1 0:00:00来源:币圈邦德 8月1号是比特币的“独立日”,也是比特币现金的一周年纪念日。作为比特币最有价值的分叉币,比特币现金一直试图另辟蹊径,希望摆脱“支付陷阱”,避免与历经9年时间洗礼的老大哥在同一个赛.
1900/1/1 0:00:00belluminarbank是俄罗斯战队在WCTF上出的一道EVM题目,其中用到了很多ETH中经典的漏洞.
1900/1/1 0:00:00新生儿身体各个方面都是很脆弱的,护理不当就会引起一些伤害,而这些伤害,可能会对宝宝生长发育带来不好的影响,所以家长千万要注意.
1900/1/1 0:00:00