导读:10月14日,CheezeWizards在以太坊主网上线。不到24小时内,玩家@samczsun向官方反映,游戏合约存在一个严重的Bug,使用这个bug可以利于不败之地。随后CheezeWizards决定采用分叉的解决方案来保护用户的权益。CheezeWizards已经修复了此Bug并部署了新的智能合约,奖池中损失的178ETH也已经被补上,但CW并没有关闭有问题的游戏而是让它成为了一个黑客乐园。
独孤求败的Bug
我们先来看看一场正常的芝魔师对决是如何进行的:
玩家A挑战玩家B
玩家B接受并提交出招
玩家A回应并提交出招
玩家A揭示出招
玩家B揭示出招
智能合约裁决战斗结果
动态 | 经济日报:我国区块链在制造业有“四大方面”和“六个瓶颈”:经济日报今日刊文《区块链赋能数字经济与实体经济深度融合》,文章指出我国部分企业当前已开始探索区块链在制造业领域的应用落地,主要体现在四个方面:1、“区块链+智能制造”快速崛起;2、“区块链+供应链金融”方兴未艾;3、“区块链+工业互联网”潜力巨大;4、“区块链+产品溯源”前景可期。此外,文章强调我国区块链在制造业领域的应用尚处于起步阶段。目前,区块链在工业领域落地还面临瓶颈,包括:1、缺乏可规模化推广的区块链典型创新应用;2、节点规模、性能、容错性三者之间难以平衡;3、跨链系统互联仍存在障碍;4、链上数据与链下信息一致性难以保障;5、缺少统一的区块链技术应用标准;6、网络基础设施还有待进一步完善。[2019/11/22]
决斗动画在cheezewizards.com上生成,玩家可以看结果
再来看看如果玩家B利用“死亡之铃”Bug后的对决方式:
玩家A挑战玩家B
玩家B接受并提交出招
玩家A回应并提交出招
玩家A揭示出招
玩家B故意超时而不揭示出招
声音 | 金融壹账通王梦寒:金融壹账通区块链突破三大瓶颈:据极客网报道,平安金融壹账通区块链团队产品负责人,高级产品总监王梦寒在2019年中国国际大数据产业博览会发表演讲时指出,数据隐私问题、系统主导权争议与性能抉择两难是目前区块链应用落地难的三大因素。金融壹账通的区块链FiMAX解决方案已突破瓶颈,实现金融业务场景中的大规模应用。[2019/6/4]
玩家B恶意调用resolveTimedOutDuel函数,将两名参赛者都变为玩家A,导致玩家A既是胜利者又是失败者的bug
恶意调用:函数resolveTimedOutDuel
正常调用:函数resolveTimedOutDuel
不难发现,二者的区别在于在第5步,
本该揭示出招的玩家B采用拖延战术耗完时间,然后恶意调用上述函数,实现稳赢。
动态 | IBM包括区块链等在内的新的战略业务增长26%:据第一财经报道,IBM最新公布的二季度财报显示,IBM营收和盈利双双超预期。值得注意的是,今年第二季度,IBM包括云计算、大数据和区块链在内的新的战略业务增长26%,收入突破101亿美元,占比首次超过总收入的一半。过去一年,该业务领域营收达390亿美元,同比增长15%,占到公司总营收的48%。[2018/7/19]
恶意调用函数将耗尽芝魔师A的能量,玩家A被判定为负,不过芝魔师B也将处于无效状态。这时玩家B再次调用resolveTimedOutDuel(WIZARD-B,WIZARD-B)修复该错误状态。
此时,芝魔师A的能量消失的事实无法更改,而芝魔师B毫发无损。。当然,恶意第三方也可以调用rTOD合约来消灭芝魔师A的能量,不一定非得由玩家B触发。
CheezeWizards的智能合约是经过精心设计的,因此一旦发布,将无法取出奖池内的奖金。因此,
解决这个bug的唯一方法是部署新合约。
问题合约中已有150个钱包地址中的芝魔师,总价值175ETH。现在,40,000美元已锁定在该合约中,
金色独家 360信息安全部负责人高雪峰:区块链企业应有专业安全团队:金色财经独家专访,360信息安全部负责人高雪峰在接受金色财经记者独家专访时表示,区块链企业想要做好安全防护首先要提升自身安全意识,此外,由于区块链企业自身业务具有保密性,因此配备自己的安全团队十分必要。[2018/6/13]
在当前的战斗逻辑下赢得锦标赛是取出这笔奖金的唯一办法。
坏消息是,目前在编号6133以下的一些芝魔师受到了影响。游戏官方提供了Txhash供玩家参考:
https://etherscan.io/tx/0x0d497ea959406909edad945d332d0aa1ed2a41273c694ad385910720af2f86f3
好消息是,该bug并不会破坏整个游戏,作为一名普通玩家,你几乎不受任何影响。而且在允许上述这种肮脏的战斗方式存在的情况下,芝魔师锦标赛依然可以继续进行。
小米区块链宠物“加密兔”今日正式上线,瞬间售罄:据悉,小米区块链宠物“加密兔”已于今日11:00正式上线,上线不久已售罄。“加密兔”将于每日的11点限量发售,同时以“胡萝卜”作为活动要素,但尚未发现此前加密兔官网显示的数字米粒玩法。这是继百度的区块链“莱茨狗”,网易的区块链“招财猫”后的又一个国产区块链宠物游戏。[2018/3/14]
官方称其为CheezeWizard:未杀菌版。
所谓的未杀菌版是指DapperLabs于2019年10月14日部署的CheezeWizards智能合约的版本。未杀菌版包含上述的bug,恶意玩家可以利用该bug攻击普通玩家的能量,尤其是那些使用Web界面访问游戏的玩家。但
CheezeWizards官方表示,此bug对某些喜欢耍花招的技术型玩家来说,会让游戏变得更加有趣。
出了bug哪里"有趣"?
如上所述,似乎玩家A一直只能是受害者。他们按规则地展示了自己之前提交的游戏招式,然后他们的能量竟然就没了。当然玩家B并不能吸收这些能量,但是他成功地淘汰了对手让玩家A无法再继续参与游戏了。
除非……有趣的地方来了。
玩家B冒着风险没有揭示自己的招式,
按照CheezeWizards的规则,不揭示已经成功提交的招式意味着自动弃权。
这种时候,如果在玩家B恶意调用rTOD之前,玩家A或者系统使用正确的方式调用rTOD方法,提交正确的参数:functionresolveTimedOutDuel(WIZARD-A,WIZARD-B),玩家A将会取得胜利并且获得玩家B的所有能量!
所以新的游戏玩法诞生了。
如果玩家判断对手准备利用bug来对付自己,那么就可以反过来利用正确调用rTOD的方法来夺走对手的能量。胜负的关键在于谁率先调用rTOD(DR小伙伴注:即便是同一时刻调用,gasfee高的交易会更快被矿工打包)。
不过诚实的玩家更有优势:他们获胜时可以淘汰掉不诚实玩家并吸收他们的能量,而不诚实玩家即便获胜了,也只是将诚实玩家淘汰,并不能让自己获得更多能量。
而且不要忘了,
CheezeWizards官方一直运行着后台程序监测有没有超过90分钟未揭示招式的比赛,一旦发现会自动触发正确的rTODs方法。
需要注意的是:未杀菌版芝魔师并不适合所有玩家。参与者需要完全意识到风险。很多玩家将会运行自动化脚本来保证自己率先触发rTODs方法,不管是作为诚实方还是不诚实方。玩家需要想想自己是否有胆量来玩这个有趣的游戏。所以,找到适合自己的方式再来参与未杀菌版芝魔师吧。
接下来让我们深入到代码层面。
在代码层面检视bug
事情的起因是,两位玩家在战斗中相互提交招式,其中一位有意或无意地不揭示他放出的招式。这时,为了让另一个玩家可以结束这场漫长的战斗,CheezeWizards允许玩家发起一个"单边揭示"的交易。这其实是一个特殊情况,正常的游戏中不会遇见。
rTOD漏洞只在一种情况下发生,也就是在战斗中。一位玩家已经揭示了招式,另一位玩家一直不揭示招式直到时间截止(90分钟)。
当只有一边揭示招式然后另一边等待到时间截止时,任何一个怀有恶意的用户,都可以用错误的方式调用rTOD合约,以此来冻结诚实玩家的能量。
假设诚实的玩家A正在使用号码#1000芝魔师与使用号码#2000芝魔师的玩家B作战,玩家B打算使用”死亡之铃“bug。两位巫师都选择了自己的招式进入决斗。玩家A展示了自己的出招,而玩家B等待决斗超时,并调用resolveTimedOutDuel。让我们来看一下智能合约中的部分代码:
最终,智能合约执行一次能量转移,认为该合约将全部能量转移给获胜的芝魔师,然后抽干失败的芝魔师的能量。然而,
由于双方wiz1并wiz2都指向一个索引(#1000),所以先翻倍了#1000芝魔师的能量......然后抽干了他。?值得庆幸的是,通过在函数顶部添加一个简单的require语句来确保两个芝魔师ID是不同的,可以轻松修复此错误。
require(wizardId1!
=WizardId2,“SameWizard”)
这个智能合约已经过SigmaPrime的正式安全审查,CheezeWizards相信没有其他问题可以阻止比赛按预期进行。
看到这里,想必大家已经了解,要玩转未杀菌版CheezeWizards还是需要一定技术门槛的。如果你是一个想要黑吃黑的黑客,请跳到unp.cheezewizards.com。普通玩家请依然在cheezewizards.com参赛吧。
Telegram今天回应了2018年17亿美元代币销售违反了美国证券法的指控,其回应称自己发行的“Gram”代币不是证券.
1900/1/1 0:00:00以太坊上的DeFi不可复制,但不等于以太坊DeFi的成功不可复制。上海区块链周已经结束一周有余,我的重感冒算是恢复了70%,说起来,这场感冒也是区块链周的副产品,在上海区块链举办的7天时间内,体.
1900/1/1 0:00:00作者:真本聪一般每天是5篇,前天做了一个匿名币文章精选,好像反响还不错,决定再做一个区块链治理方面的,今天内容包括:1、非理性代币持有者的故事;2、区块链治理:编织我们的未来;3、反对链上治理.
1900/1/1 0:00:00毫无疑问,以太坊是山寨币的“王者”。以太坊区块链的使用远远超过其他非比特币的加密资产,且其重点关注的表达型智能合约已被其他许多项目效仿.
1900/1/1 0:00:00作者|哈希派分析团队NBA勇士队股东和Social Capital CEO:2013年曾经持有10万枚BTC:据加利福尼亚州帕洛阿尔托市投资公司Social Capital首席执行官Chamat.
1900/1/1 0:00:00编译:区块链骑士正在进行的为期两天的德国柏林闪电会议上,开发人员宣布了一个处女项目,该项目使比特币闪电钱包用户可以轻松地离线接收付款.
1900/1/1 0:00:00