「去中心化交易所」混入 EOS 假币,用户损失数万美元

由于出现了一个严重的安全漏洞,10亿个EOS假币流入了去中心化的代币交易平台。最终,攻击者直接从用户手中窃取了价值5.8万美元的加密货币。

攻击者创造了一种全新的EOS代币,并将其命名为「EOS」,在Newdex交易所买入了BLACK、IQ和ADD这三种代币。该公司随后证实了本次攻击。

EOS账户oo1122334455发行了10亿个EOS假币。经测试发现攻击可行之后,该账户开始挂出大额买单,共有11800个EOS假币用于购买BLACK、IQ和ADD这三种代币。

Zilliqa今日将启动在主网部署EVM兼容性的升级,升级期间网络暂停24小时:4月25日消息,据官方博客,Layer1区块链Zilliqa发布关于在主网上启动EVM的具体安排和未来部署,EVM兼容性将在北京时间4月25日16:00作为更新至v9.0.0版本的一部分部署在Zilliqa主网上。网络停机时间将从4月25日16:00开始长达24小时,以促进网络升级过程。在此期间,网络不会处理任何交易。建议网络升级期间暂停主网充提业务。升级过程完成后,网络将恢复正常处理交易。[2023/4/25 14:24:59]

攻击者最终成功用这些代币买入了EOS。Newdex透露,攻击者拿到了4028个EOS,并且转入了加密货币交易所Bitfinex。NewdexdApp用户因此承受了5.8万美元的损失。

马克·库班:“超级看好”以太坊但拒绝做具体价格预测:金色财经报道,NBA 达拉斯独行侠队老板、亿万富豪马克·库班在接受《财富》杂志采访时表示,自己依然“超级看好”(super bullish)以太坊,但他拒绝做出具体价格预测。马克·库班表示,即将到来的合并会将以太坊能耗减少 1000 倍,这是一个“重要因素”;其次,以太坊区块链上的应用程序足够多,可以推动其采用,以太坊会因为实用性在加密市场占据上风。此外,马克·库班对 Cardano 区块链持高度怀疑态度,他表示 Cardano 已经推出很长时间了,但实用性甚至不如狗狗币。[2022/8/25 12:47:43]

Newdex团队已经就本次事件公开道歉,但依然没有说明将如何补偿受影响的用户。

美国SEC启动对加密交易所内幕交易的调查:金色财经报道,美国证券交易委员会 (SEC) 已开始调查加密货币交易所是否有足够的保护措施防止内幕交易,该消息援引一位直接了解调查的消息人士的话称。消息人士称,美国证券交易委员会已致函一家大型加密货币交易所,询问其针对内幕交易采取的保护措施。此次调查还旨在涵盖其他交易所。据报道,这封信是在上个月Terra 的 UST 稳定币和相关的 LUNA 代币崩盘后发送的。此外,美国证券交易委员会还在调查UST 和 LUNA 背后的公司 Terraform Labs 在其加密货币营销方面是否违反了美国法律。(Coindesk)[2022/6/15 4:27:26]

造成这个漏洞的原因有两点:首先,任何人都可以用EOS网络创建代币,命名也不受限制——很显然,就算你想叫自己的币「EOS」也不会有人反对。你只需要拥有一个EOS账户即可。

其次,Newdex并没有使用智能合约。没有智能合约就不能确认特定加密货币的真实性。

这一切都是因为Newdex的开发者利用了去中心化交易所这个噱头,把这个平台也包装成了一个DEX。事实上,它只是伪装成一个资产交易所,背地里依然是由单个账户控制交易,非常的中心化。

而且某reddit网友其实在攻击之前就发现了这个平台的问题:

这个平台的登录和交易界面只是假象,让用户觉得自己在使用DEX,但事实上你并未把资金发送到任何智能合约,只有一个很普通的EOS账户‘newdexpocket’,根本不是通过智能合约运作的。

经证实,这个「newdexpocket」账户根本不包含任何智能合约代码,因此,Newdex的用户的资金只是在个人账户之间进行转移。

更糟糕的是,这个钱包的持有者和动态权限采用了同一个密钥。这就很容易造成单一攻击向量。大多数交易所至少还会用多重签名钱包。

不过本次攻击和密钥无关,只是因为这个交易所的开发者根本没有通过智能合约来保护用户资金。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:DavidCanellis文章来源:巴比特中文编译:Wendy版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:thenextweb.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627026.html

EOS柚子交易所

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

新加坡央行行长:我们见过的任何token都不是证券,无需进行监管

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火必5个月亏掉2000万 币圈反指第一人蔡曙家真的有矿吗?

蔡曙是谁?在币圈,如果你还没有听说过这个名字,那你OUT了。2019年的币圈发生很多有趣的事情,从“交易所IEO大战”到“预告式维权”再到近来的“大家一起振”等币圈独创的造富游戏捧红了不少项目和交易所,如果哪一种模式能赚钱,那么这种模.

Gate.io两年 80 亿,交易所是黑客幕后推手还是受害者?

近日,美国一家专门研究区块链反的公司CipherTrace发布了一份数字加密货币反报告,数据显示在过去两年里,黑客将从交易所盗走的超过12亿美元赃款以及无法计数的线下赃款和赎金等数字加密货币通过交易所、服务提供商来洗白.

[0:31ms0-1:797ms