Неуязвимое, по мнению разработчиков EOSBet, приложение стало жертвой хакерской атаки, в результате чего украдено 40 000 EOS ($200 000).
Приложение на основе блокчейна EOS предназначено для азартных игр. Как только конструкторы блокчейн-игры уверили, что их система полностью защищена и безопасна, уже через день ее взломали мошенники и украли крупную сумму.
В EOSBet заявили, что эта ситуация произошла потому, что хакеры нашли лазейку в смарт-контракте.
«Мы подверглись хакерской атаке, из-за которой у нас пропало 40 000 EOS. Ранее мы уже обращали внимание на данную ошибку в коде. Сейчас проводится расследование произошедшего», — комментирует представитель EOSBet.
Пока велось следствие, приложение было заблокировано. Позже разработчики сообщили, что 463 745 EOS сохранены и полностью защищены, проблемы контракта ликвидированы и приложение вновь готово к эксплуатации. Вся ситуация произошла из-за ошибки в одной строчке кода.
Мошенник, делая ставки, не переводил свои токены и в случае проигрыша ничего не терял, а вот если выигрывал — забирал деньги себе.
Команда приложения заявила, что безопасность и защита смарт-контрактов находится под большим вниманием — для привлечения новой команды проводится аудит. Однако даже такие меры не могут полностью исключить вероятность ошибок и уязвимости.
Разработчики уверяют, что тестирование кода станет еще активней. Для этого количество аудитов увеличится вдвое. Также рассматривается улучшение мер по отслеживанию банка и смарт-контрактов. Через некоторое время разработчики пообещали представить код dice-приложения для всех пользователей и азартных игроков