Le 14 septembre, EOS Bet Dice, une dApp de jeu d' EOS Bet Casino a été piratée suite à un hold-up similaire sur son concurrent D EOS Games il y a deux jours. La plate-forme de jeu basée sur EOS a été siphonnée avec près de 44 400 EOS d'une valeur de plus de 240 000 USD en exploitant ses vulnérabilités sur leurs trac intelligents.
Le pirate utilisant son pseudonyme aabbccddeefg aurait été en mesure de voler 44 427,4302 du portefeuille de la EOS Bet.
Un porte-parole d' EOS Bet a confirmé le piratage en déclarant :
"Il y a quelques heures, nous avons été attaqués et environ 40 000 EOS ont été retirés de notre bankroll. […] Ce bogue n'était pas mineur comme indiqué précédemment, et nous continuons à faire de la criminalistique et à reconstituer ce qui s'est passé.
Selon Hard Fork, un Redditor a été le premier à partager ce qu'il a découvert sur la vulnérabilité de la plateforme. Il a été signalé que 23 transactions en moins de cinq minutes ont été effectuées en envoyant un montant variable sur le compte du pirate.
De petites quantités d' EOS compte de l'attaquant avec des messages menaçants joints. En utilisant un nom de compte très similaire au portefeuille officiel EOS Bet, quelqu'un envoie une communication apparemment officielle dans le but de paraître légitime
EOS a été envoyé sur le compte du pirate en petite quantité avec un message menaçant.
Il semble que les pirates aient utilisé un faux hachage pour pouvoir appeler de l'extérieur la fonction de « transfert » de la plateforme.