Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RuletkaIo (CVE-2018-17968)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2018
Última modificación:
08/12/2018

Descripción

Una implementación de contrato inteligente de apuestas para RuletkaIo, un token de apuestas de Ethereum, genera un valor aleatorio predecible mediante una llamada externa de contrato. El desarrollador escribió una función random() que emplea una marca de tiempo de bloque y un hash de bloque del blockchain de Ethereum. Esto se puede predecir escribiendo el mismo código de función aleatoria en un contrato de exploit para determinar el valor deadSeat.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ruletkaio:ruletkaio:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información