维基链WICC | 第三方应用遭遇漏洞攻击,目前已恢复正常
维基链WICC
2019-10-26
热度7426

今晨,由第三方团队开发并运营的三款维基链DApp(维基圈、大唐无双以及沙滩摇摇乐),同时遭到了技术攻击,导致管理员权限被他人非法窃取。

今晨,由第三方团队开发并运营的三款维基链DApp(维基圈、大唐无双以及沙滩摇摇乐),同时遭到了技术攻击,导致管理员权限被他人非法窃取。

维基链技术团队在收到用户反馈后,第一时间与该第三方团队进行了沟通,得知系由于其开发的三款DApp存在智能合约的规则漏洞,致使被他人恶意攻击并利用。事后,该第三方团队已第一时间对漏洞进行了排查并紧急修复。

截至发稿前,维基圈以及大唐无双的漏洞均告修复完毕,用户访问已恢复正常,沙滩摇摇乐也将很快重新开启。三款DApp的用户数字资产不会受此事件的影响。

鉴于维基链上的大部分应用均为第三方基于维基链公链开发和运营,可能存在未知的风险,维基链友情敬告广大用户:

维基链是一条公链,在开放 API 接口后,可供全球范围内的个人和单位开发和运营各种应用。而在维基链开放 API 后,第三方的任何行为,其法律责任由第三方自行承担。维基链不对任何第三方的行为承担责任,亦不对其行为的合法性提供任何担保或保证,但如第三方的行为涉嫌违法或侵害用户权益,维基链有权配合当地管理当局依法处理。

同时,维基链呼吁第三方开发者,加强对自身DApp漏洞隐患的排查与核验,以防此类漏洞被恶意利用的事件再次发生,切实保障开发者自身及用户的利益安全。

此次出现Bug的智能合约地址公布如下:

https://www.waykiscan.com/#/address/WXKKjj3ziXd72ayHGYcpZVWnqKdAdWZ43H

本内容旨在传递行业动态,不构成投资建议或承诺。
为你推荐

商务合作:TG:@Lottie96