经 Reddit 用户 karalabe 爆料 ,安比 SECBIT 实验室审计并确认:Fomo3D 游戏的智能合约及所有抄袭源码的山寨合约均存在可被利用的随机数漏洞。该漏洞表现为:原设计上随机性较大的空投游戏可通过特殊手段操纵,大大提高中奖概率。具体细节是:以太坊智能合约环境中难以生成无法预测的随机数,Fomo3D 开发者在其合约中增加了判断调用者是普通人类还是合约的判断逻辑来尝试规避,但此逻辑实现存在漏洞。攻击者利用借助合约提前预测随机数,从而大大增加自身中奖概率。此前,评级机构 Tokeninsight 也曾提示:Fomo3D 存在合约安全风险可能性,且后进场玩家有较大投资风险。