Kasynowy haker. 24 wygrane w ciągu godziny

Kategoria: Do poczytania | 12 września 2018

Ochrona pieniędzy w kasynach ma długą historię, ale platformy do internetowego hazardu muszą się jeszcze wiele nauczyć. Pewien gracz wygrał główną nagrodę… 24 razy w ciągu godziny, obstawiając w cyfrowym kasynie i wykorzystując exploit. Na pewno nie jest to ostatni taki przypadek.

Ofiarą ataku jest zdecentralizowane cyfrowe kasyno DEOS Games, operujące na kryptowalucie i obiecujące prawdziwie losowe wyniki, które można zweryfikować z pomocą blockchaina. Straty zostały oszacowane na prawie 23 tysiące dolarów. Atakujący posługiwał się kontem „runningsnail”, założonym zaledwie dzień przed atakiem. Zainwestował 339 tokenów EOS o wartości 1695 dolarów (kurs może ulec zmianie), a „od stołu” odszedł mając na koncie 4728 tokenów o wartości 23 640 dolarów. 24 główne wygrane zdobył w ciągu niecałej godziny.

Wypłaty z kasyna można sprawdzić z pomocą EOS Blockchain Explorera. Śledząc transakcje znajdziemy podejrzanie szybko następujące po sobie wypłaty sporych nagród ze wspomnianego kasyna, zupełnie jakby były automatyczne. Przerwy między nimi mają średnio 30 sekund. Przeglądając historię znajdziemy też transakcje z innych serwisów hazardowych, gdzie prawdopodobnie „runningsnail” szuka podobnych podatności.

Więcej w za artykułu dobreprogramy