比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > PEPE > Info

CHE:Cheeze Wizards:第一個硬分叉的區塊鏈游戲,原Dapp成黑客樂園_CHEE幣

Author:

Time:1900/1/1 0:00:00

10月14日,CheezeWizards在以太坊主網上線。不到24小時,玩家@samczsun向官方反映,游戲合約存在一個嚴重的Bug,使用這個Bug可以利于不敗之地。隨后CheezeWizards決定采用分叉的解決方案來保護用戶的權益。CheezeWizards已經修復了此Bug并部署了新的智能合約,獎池中損失的178ETH也已經被補上,但CW并沒有關閉有問題的游戲而是讓它成為了一個黑客樂園。

獨孤求敗的Bug

我們先來看看一場正常的芝魔師對決是如何進行的:玩家A挑戰玩家B玩家B接受并提交出招玩家A回應并提交出招玩家A揭示出招玩家B揭示出招智能合約裁決戰斗結果決斗動畫在cheezewizards.com上生成,玩家可以看結果再來看看如果玩家B利用“死亡之鈴”Bug后的對決方式:玩家A挑戰玩家B玩家B接受并提交出招玩家A回應并提交出招玩家A揭示出招玩家B故意超時而不揭示出招玩家B惡意調用resolveTimedOutDuel函數,將兩名參賽者都變為玩家A,導致玩家A既是勝利者又是失敗者的bug惡意調用:函數resolveTimedOutDuel正常調用:函數resolveTimedOutDuel不難發現,二者的區別在于在第5步,本該揭示出招的玩家B采用拖延戰術耗完時間,然后惡意調用上述函數,實現穩贏。惡意調用函數將耗盡芝魔師A的能量,玩家A被判定為負,不過芝魔師B也將處于無效狀態。這時玩家B再次調用resolveTimedOutDuel(WIZARD-B,WIZARD-B)修復該錯誤狀態。此時,芝魔師A的能量消失的事實無法更改,而芝魔師B毫發無損。。當然,惡意第三方也可以調用rTOD合約來消滅芝魔師A的能量,不一定非得由玩家B觸發。CheezeWizards的智能合約是經過精心設計的,因此一旦發布,將無法取出獎池內的獎金。因此,解決這個bug的唯一方法是部署新合約。問題合約中已有150個錢包地址中的芝魔師,總價值175ETH。現在,40,000美元已鎖定在該合約中,在當前的戰斗邏輯下贏得錦標賽是取出這筆獎金的唯一辦法。壞消息是,目前在編號6133以下的一些芝魔師受到了影響。游戲官方提供了Txhash供玩家參考:https://etherscan.io/tx/0x0d497ea959406909edad945d332d0aa1ed2a41273c694ad385910720af2f86f3好消息是,該bug并不會破壞整個游戲,作為一名普通玩家,你幾乎不受任何影響。而且在允許上述這種骯臟的戰斗方式存在的情況下,芝魔師錦標賽依然可以繼續進行。官方稱其為CheezeWizard:未殺菌版。所謂的未殺菌版是指DapperLabs于2019年10月14日部署的CheezeWizards智能合約的版本。未殺菌版包含上述的bug,惡意玩家可以利用該bug攻擊普通玩家的能量,尤其是那些使用Web界面訪問游戲的玩家。但CheezeWizards官方表示,此bug對某些喜歡耍花招的技術型玩家來說,會讓游戲變得更加有趣。出了bug哪里"有趣"?

Patrick McHenry:穩定幣有望成為21世紀支付系統的支柱:8月7日消息,在PayPal宣布推出穩定幣PYUSD之后,美國眾議院金融服務委員會主席Patrick McHenry發表聲明稱,“這一公告是一個明確的信號,即穩定幣(如果在明確的監管框架下發行)有望成為我們21世紀支付系統的支柱。明確的法規和強大的消費者保護對于穩定幣充分發揮其潛力至關重要。這就是為什么國會通過立法提供全面的數字資產監管比以往任何時候都更重要,特別是針對穩定幣。兩黨的《支付穩定幣透明度法案》承認了各州在監管數字資產公司方面發揮的重要作用,并以紐約州等成功的州制度為基礎進行了完善。我們正處于一個十字路口,要讓美國保持數字資產創新的領先地位,國會兩黨正在立法方面取得重大進展,確保美國引領未來的金融體系。我們必須完成這項工作。”

此前,眾議院金融服務委員會已通過《支付穩定幣透明度法案》(Clarity for Payment Stablecoins Act of 2023)。該法案確定批準和監管穩定幣發行者的監管途徑,同時通過為支付穩定幣創建統一的聯邦最低標準,確保為消費者提供強有力的保護。[2023/8/7 21:30:16]

如上所述,似乎玩家A一直只能是受害者。他們按規則地展示了自己之前提交的游戲招式,然后他們的能量竟然就沒了。當然玩家B并不能吸收這些能量,但是他成功地淘汰了對手讓玩家A無法再繼續參與游戲了。除非……有趣的地方來了。玩家B冒著風險沒有揭示自己的招式,按照CheezeWizards的規則,不揭示已經成功提交的招式意味著自動棄權。這種時候,如果在玩家B惡意調用rTOD之前,玩家A或者系統使用正確的方式調用rTOD方法,提交正確的參數:functionresolveTimedOutDuel(WIZARD-A,WIZARD-B),玩家A將會取得勝利并且獲得玩家B的所有能量!所以新的游戲玩法誕生了。如果玩家判斷對手準備利用bug來對付自己,那么就可以反過來利用正確調用rTOD的方法來奪走對手的能量。勝負的關鍵在于誰率先調用rTOD(DR小伙伴注:即便是同一時刻調用,gasfee高的交易會更快被礦工打包)。不過誠實的玩家更有優勢:他們獲勝時可以淘汰掉不誠實玩家并吸收他們的能量,而不誠實玩家即便獲勝了,也只是將誠實玩家淘汰,并不能讓自己獲得更多能量。而且不要忘了,CheezeWizards官方一直運行著后臺程序監測有沒有超過90分鐘未揭示招式的比賽,一旦發現會自動觸發正確的rTODs方法。需要注意的是:未殺菌版芝魔師并不適合所有玩家。參與者需要完全意識到風險。很多玩家將會運行自動化腳本來保證自己率先觸發rTODs方法,不管是作為誠實方還是不誠實方。玩家需要想想自己是否有膽量來玩這個有趣的游戲。所以,找到適合自己的方式再來參與未殺菌版芝魔師吧。接下來讓我們深入到代碼層面。在代碼層面檢視bug

Jake Chervinsky:以太坊合并沒有使ETH看起來更像一種證券:金色財經報道,美國非盈利組織區塊鏈協會政策主管Jake Chervinsky在社交媒體上稱,不是法律建議,但真正了解美國證券法的人會告訴你,以太坊合并不僅沒有使ETH看起來更像一種證券,而且事實上是一個重大的降低風險事件。

金色財經此前報道,美國證券交易委員會(SEC)主席Gary Gensler表示,股權證明(PoS)加密貨幣可以被視為證券,其中包括在周四完成向PoS系統轉變后價值2000億美元的以太坊網絡。[2022/9/16 7:02:07]

事情的起因是,兩位玩家在戰斗中相互提交招式,其中一位有意或無意地不揭示他放出的招式。這時,為了讓另一個玩家可以結束這場漫長的戰斗,CheezeWizards允許玩家發起一個"單邊揭示"的交易。這其實是一個特殊情況,正常的游戲中不會遇見。rTOD漏洞只在一種情況下發生,也就是在戰斗中。一位玩家已經揭示了招式,另一位玩家一直不揭示招式直到時間截止(90分鐘)。當只有一邊揭示招式然后另一邊等待到時間截止時,任何一個懷有惡意的用戶,都可以用錯誤的方式調用rTOD合約,以此來凍結誠實玩家的能量。假設誠實的玩家A正在使用號碼#1000芝魔師與使用號碼#2000芝魔師的玩家B作戰,玩家B打算使用”死亡之鈴“bug。兩位巫師都選擇了自己的招式進入決斗。玩家A展示了自己的出招,而玩家B等待決斗超時,并調用resolveTimedOutDuel。讓我們來看一下智能合約中的部分代碼:最終,智能合約執行一次能量轉移,認為該合約將全部能量轉移給獲勝的芝魔師,然后抽干失敗的芝魔師的能量。然而,由于雙方wiz1并wiz2都指向一個索引(#1000),所以先翻倍了#1000芝魔師的能量......然后抽干了他。值得慶幸的是,通過在函數頂部添加一個簡單的require語句來確保兩個芝魔師ID是不同的,可以輕松修復此錯誤。require這個智能合約已經過SigmaPrime的正式安全審查,CheezeWizards相信沒有其他問題可以阻止比賽按預期進行。看到這里,想必大家已經了解,要玩轉未殺菌版CheezeWizards還是需要一定技術門檻的。如果你是一個想要黑吃黑的黑客,請跳到unp.cheezewizards.com。普通玩家請依然在cheezewizards.com參賽吧。

動態 | Chess.com暫停接受BTC和BCH作為支付方式:據ambcrypto消息,國際象棋網站Chess.com的CEO Erik Allebest表示,由于“了解你的客戶”(KYC)的合規問題,必須取消BTC和BCH作為付費訂閱的支付方式。[2019/3/6]

動態 | 國際象棋網站chess.com因KYC太復雜而暫停接受比特幣支付:據Ethereum World News消息,國際象棋網站chess.com的首席執行官Erik Allebest近日表示,由于KYC(了解你的客戶)規則過于繁瑣,以及單次10美元的支付限額,該網站已暫停接受比特幣支付。Erik Allebest稱,“沒有任何地方提示我們,賬戶無法收到單次10美元以上的付款。為了能收到會員的付款,我必須提交我的賬單、駕照或護照、以及大量公司的文件。這(Bitpay)是一個令人沮喪的官僚機構,希望KYC問題有一天能得到解決。”[2019/3/4]

現場 | Martin Chen: 區塊鏈需要中心化的環境推進技術更快普及:據CoinTime現場報道,美西時間10月4日在加州大學伯克利分校舉辦的“The Door to Blockchain”公益教育活動上,G.D.V資本CEO Martin Chen 介紹了加密貨幣市場的成因,歷史和演進過程。他說,由于國際市場的發展和跨境交易增多,我們需要一個更穩定媒介去代替美元,而加密貨幣有望在未來取代美元的位置。他指出,在討論穩定貨幣時我們看到美國西部更傾向于用技術實現,而東部則傾向于借助政府信用背書,而后者看上去更加明智。因為我們不僅需要多中心化來確保更穩定的信用,也需要中心化的手段(如政府支持下數字貨幣交易所)來推進效率,多中心化與中心化相結合,能夠好的促進區塊鏈技術的普及和發展。[2018/10/5]

Tags:CHEWIZWIZARDCHEECHEE幣WizardsWizards價格CHEEBS

PEPE
區塊鏈:星球日報 | 比特大陸目前已中止上市程序;法德等5個歐盟成員國聯手阻止Facebook在歐發行Libra_libra幣最新消息

頭條 知情人士:比特大陸曾在幾個月前秘密提交招股書,目前已中止上市華爾街的知情人士表示,比特大陸幾個月前和嘉楠耘智幾乎在同一時間段向SEC秘密遞交招股說明書,并經歷了SEC幾輪問答環節.

1900/1/1 0:00:00
比特幣:如果量子計算時代到來,我們的比特幣安全嗎?_Sheesha Finance

編者按:本文來自鏈聞,作者:李畫、安比實驗室創始人郭宇,Odaily星球日報經授權轉載。量子計算對挖礦的影響更多的是芯片升級的經濟問題,而不是安全問題.

1900/1/1 0:00:00
虛擬資產:香港虛擬資產監管新規出臺,市場延續震蕩行情_MOX

11月6日,香港證監會發布《有關虛擬資產期貨合約的警告》和《立場書:監管虛擬資產交易平臺》。很多人對此進行了解讀,我也來發表下個人看法.

1900/1/1 0:00:00
區塊鏈:玲聽 | 習近平講區塊鏈24小時內,我看到的冷靜與瘋狂_link幣最新消息

24小時以前,中共中央總書記習近平發表了對區塊鏈的重要講話,他強調,我們要把區塊鏈作為核心技術自主創新的重要突破口,加快推動區塊鏈技術和產業創新發展.

1900/1/1 0:00:00
STAK:激勵測試網:為區塊鏈發現更多長期玩家_Hest Stake

激勵測試網是最近PoS網絡常提到的詞匯,且日趨成為項目團隊上線主網前的通行做法。10月以來,許多知名網絡宣布了激勵測試網計劃,為過渡到下一階段做好技術和社區準備.

1900/1/1 0:00:00
DEF:蔡凱龍:區塊鏈去中心化金融(DeFi)的解讀_以太坊

本文來自10月31日全球金融科技DEFI峰會上主題演講文字版。蔡凱龍:大家好。我這一年來大部分時間在做數字貨幣方面的學術研究,最近對DeFi特別感興趣,我覺得它的未來的前景不可估量,雖然DeFi.

1900/1/1 0:00:00
ads