Site icon BitExpert.io

В гемблинговых EOS-приложениях найдена уязвимость

Смерт-казино EOSBet

Существующая уязвимость позволила пользователю в приложении EOSBet делать ставки и играть без внесения на свой счет средств. В случае проигрыша, баланс пользователя оставался по-прежнему нулевым. Но, в случае выигрыша, счет пользователя пополнялся на размер выигрыша. Таким образом, пользователь смог получить 200 тысяч долларов, не внося на депозит игры никаких средств.

Команда EOSBet смогла устранить багу. Кроме 200 тысяч долларов в EOS утрачено средств не было, но были зафиксированы случаи подобных вмешательств и в других играх на блокчейне EOS. Для большей безопасности, 75% баланса (банкролла) EOSBet были переведены на резервные кошельки, а сумму выигрыша подняли до 4%. Об этом команда рассказала на своей странице в Твиттер.