CVE编号
CVE-2018-12885利用情况
暂无补丁情况
N/A披露时间
2018-08-08漏洞描述
MyCryptoChamp是一款基于以太坊的区块链游戏。MyCryptoChamp的智能合约实现中的‘randMod()’函数存在信息泄露漏洞,该漏洞源于‘randMod()’函数生成了含有公共可读取的变量和私有变量的随机值。攻击者可利用该漏洞获取强大的champs和物品并获得奖励。
解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://mycryptochamp.io/
参考链接 |
|
---|---|
https://etherscan.io/address/0x689FB61845488297dfE7586E5f7956475955d2Dc | |
https://etherscan.io/address/0xa44e464b13280340904ffef0a65b8a0033460430 | |
https://medium.com/coinmonks/get-legendary-items-by-breaking-pnrg-of-mycyptoc... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | mycryptochamp | mycryptochamp | - | - |
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...