加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TUSD > Info

「去中心化交易所」混入 EOS 假幣,用戶損失數萬美元_EOS:NEW

Author:

Time:1900/1/1 0:00:00

由于出現了一個嚴重的安全漏洞,10億個EOS假幣流入了去中心化的代幣交易平臺。最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。

攻擊者創造了一種全新的EOS代幣,并將其命名為「EOS」,在Newdex交易所買入了BLACK、IQ和ADD這三種代幣。該公司隨后證實了本次攻擊。

EOS賬戶oo1122334455發行了10億個EOS假幣。經測試發現攻擊可行之后,該賬戶開始掛出大額買單,共有11800個EOS假幣用于購買BLACK、IQ和ADD這三種代幣。

FTX關聯地址11小時前將1580枚WBTC存入Bitfinex:金色財經報道,據Spot On Chain監測顯示,地址0x0f1于11小時前存入1,580枚WBTC至Bitfinex。

值得一提的是,該地址與濫用客戶資金的FTX地址(0xd27開頭)存在關聯。在過去28天里,該地址可能在WBTC上損失了160萬美元(價格下跌1.7%),但仍持有285枚WBTC(837萬美元)。[2023/8/13 16:23:00]

攻擊者最終成功用這些代幣買入了EOS。Newdex透露,攻擊者拿到了4028個EOS,并且轉入了加密貨幣交易所Bitfinex。NewdexdApp用戶因此承受了5.8萬美元的損失。

比特幣全網未確認交易數量為8950筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為8950筆,全網算力為273.95 EH/s,24小時交易速率為3.23交易/s,目前全網難度為37.59 T,預測下次難度上調0.37%至37.73 T,距離調整還剩12天22小時。[2023/1/17 11:15:02]

Newdex團隊已經就本次事件公開道歉,但依然沒有說明將如何補償受影響的用戶。

造成這個漏洞的原因有兩點:首先,任何人都可以用EOS網絡創建代幣,命名也不受限制——很顯然,就算你想叫自己的幣「EOS」也不會有人反對。你只需要擁有一個EOS賬戶即可。

數據:2500萬枚XRP從未知地址轉入Bitstamp:金色財經報道,Whale Alert數據顯示,25,000,000 XRP(價值12,788,562美元)從未知錢包地址轉移至Bitstamp。[2022/10/10 10:30:04]

其次,Newdex并沒有使用智能合約。沒有智能合約就不能確認特定加密貨幣的真實性。

這一切都是因為Newdex的開發者利用了去中心化交易所這個噱頭,把這個平臺也包裝成了一個DEX。事實上,它只是偽裝成一個資產交易所,背地里依然是由單個賬戶控制交易,非常的中心化。

而且某reddit網友其實在攻擊之前就發現了這個平臺的問題:

這個平臺的登錄和交易界面只是假象,讓用戶覺得自己在使用DEX,但事實上你并未把資金發送到任何智能合約,只有一個很普通的EOS賬戶‘newdexpocket’,根本不是通過智能合約運作的。

經證實,這個「newdexpocket」賬戶根本不包含任何智能合約代碼,因此,Newdex的用戶的資金只是在個人賬戶之間進行轉移。

更糟糕的是,這個錢包的持有者和動態權限采用了同一個密鑰。這就很容易造成單一攻擊向量。大多數交易所至少還會用多重簽名錢包。

不過本次攻擊和密鑰無關,只是因為這個交易所的開發者根本沒有通過智能合約來保護用戶資金。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:DavidCanellis文章來源:巴比特中文編譯:Wendy版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:thenextweb.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627026.html

EOS柚子交易所

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

新加坡央行行長:我們見過的任何token都不是證券,無需進行監管

Tags:EOSNEWDEXWDEXeosdac幣最新消息Drep(new)DexpoolsWDEX價格

TUSD
區塊鏈世界的泰坦巨神——尼克·薩博,你了解么?(上)_區塊鏈:GOL

無論是加密貨幣的幣圈,還是在加密學的學界,尼克?薩博都是活著的傳奇。雖然這名字不算家喻戶曉,幣圈小白可能都沒聽過他。然而,對真正的密碼學發燒友來說,尼克·薩博是神一樣的存在.

1900/1/1 0:00:00
文摘 | 公鑰密碼學將如何繼續解放全球社會?_ETH:Rocket Pool

原文閱讀時長16分鐘:https://medium.com/@Mat_Hargreaves/how-public-key-cryptography-will-continue-to-libera.

1900/1/1 0:00:00
如何解決區塊鏈治理「制度供給」難題?_APP:DAP

區塊鏈既不隸屬于強權機構,也不歸私人所有,它是「公地」。公地面臨的最大考驗是「公地悲劇」,因為所有人都面臨搭便車、規避責任或其他機會主義行為的誘惑。只有一套合理的治理制度才能保證公地的持久發展.

1900/1/1 0:00:00
騰訊安全聯合知道創宇發布《2018 上半年區塊鏈安全報告》_區塊鏈:加密貨幣

文章來源:知道創宇 2018年,是公認的區塊鏈大年,伴隨著區塊鏈技術的不斷發展,經濟價值的不斷升高,其本身的安全問題逐漸凸顯,與之相關的詐騙、傳銷等社會化安全問題日益突出.

1900/1/1 0:00:00
文摘 | 如何避免加密空間中兩個最常見的騙局?_COIN:COI

原文閱讀時長8分鐘:https://hackernoon.com/two-common-scams-i-have-seen-in-the-cryptospace-and-how-to-avoid.

1900/1/1 0:00:00
年入超 10 億美元的區塊鏈公司是如何煉成的?_OIN:COIN

誰說區塊鏈公司都是空中樓閣,或者只能和政府玩著貓鼠游戲才能生存?就有這么一家區塊鏈公司,口碑頗好,運營穩健,創立6年,客戶超過1000萬人,日均新增用戶10萬人.

1900/1/1 0:00:00
ads