由于出現了一個嚴重的安全漏洞,10億個EOS假幣流入了去中心化的代幣交易平臺。最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。
攻擊者創造了一種全新的EOS代幣,并將其命名為「EOS」,在Newdex交易所買入了BLACK、IQ和ADD這三種代幣。該公司隨后證實了本次攻擊。
EOS賬戶oo1122334455發行了10億個EOS假幣。經測試發現攻擊可行之后,該賬戶開始掛出大額買單,共有11800個EOS假幣用于購買BLACK、IQ和ADD這三種代幣。
數據:以太坊穩定幣總市值從1000億降至760億:金色財經報道,據21Shares母公司21co鏈上分析師Tom Wan披露數據顯示,以太坊穩定幣總市值從1000億降至760億,下降主要是由于USDC和BUSD造成,USDC市值從410億下降到了240億(-40%),BUSD從160億下降到了30億(-77%)。USDC成為最大受益者,主導地位從32.3%提升至51.5%,TUSD和DAI市場份額小幅增長0.5%,GHO目前價格為0.982美元,脫鉤1.8%,GHO由AAVE于7月15日推出。解除掛鉤的潛在原因可能是由于1%到1.5%的固定借款利率。這可能會導致借款人用它來拋售高收益穩定幣,從而造成巨大的拋售壓力。[2023/7/29 16:05:33]
攻擊者最終成功用這些代幣買入了EOS。Newdex透露,攻擊者拿到了4028個EOS,并且轉入了加密貨幣交易所Bitfinex。NewdexdApp用戶因此承受了5.8萬美元的損失。
Bitfinex與Penguin Academy將合作提供巴拉圭女性編程訓練營:4月27日消息,Bitfinex宣布與Penguin Academy合作,將為巴拉圭女性提供為期三周的入門編碼課程。訓練營將于2023年5月3日至24日在巴拉圭的埃斯特城舉行。課程課程包括Python編碼基礎知識以及區塊鏈、物聯網和機器人技術。(Coinjournal)[2023/4/27 14:30:16]
Newdex團隊已經就本次事件公開道歉,但依然沒有說明將如何補償受影響的用戶。
造成這個漏洞的原因有兩點:首先,任何人都可以用EOS網絡創建代幣,命名也不受限制——很顯然,就算你想叫自己的幣「EOS」也不會有人反對。你只需要擁有一個EOS賬戶即可。
法庭文件顯示FTX欠客戶16億美元的比特幣,但目前只有100萬美元:金色財經報道,新的法庭文件顯示FTX欠客戶16億美元的比特幣,但目前只有100萬美元。只占他們應該擁有的0.06%。[2023/3/4 12:41:31]
其次,Newdex并沒有使用智能合約。沒有智能合約就不能確認特定加密貨幣的真實性。
這一切都是因為Newdex的開發者利用了去中心化交易所這個噱頭,把這個平臺也包裝成了一個DEX。事實上,它只是偽裝成一個資產交易所,背地里依然是由單個賬戶控制交易,非常的中心化。
而且某reddit網友其實在攻擊之前就發現了這個平臺的問題:
這個平臺的登錄和交易界面只是假象,讓用戶覺得自己在使用DEX,但事實上你并未把資金發送到任何智能合約,只有一個很普通的EOS賬戶‘newdexpocket’,根本不是通過智能合約運作的。
經證實,這個「newdexpocket」賬戶根本不包含任何智能合約代碼,因此,Newdex的用戶的資金只是在個人賬戶之間進行轉移。
更糟糕的是,這個錢包的持有者和動態權限采用了同一個密鑰。這就很容易造成單一攻擊向量。大多數交易所至少還會用多重簽名錢包。
不過本次攻擊和密鑰無關,只是因為這個交易所的開發者根本沒有通過智能合約來保護用戶資金。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:DavidCanellis文章來源:巴比特中文編譯:Wendy版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:thenextweb.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627026.html
EOS柚子交易所
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
新加坡央行行長:我們見過的任何token都不是證券,無需進行監管
文|梁雨山陳向明 出品|火星財經APP 最明顯的例子是,加密貨幣從下跌中恢復的速度越來越快。以過去一周為例,比特幣在周五下跌超過10%,導致幣市全面回調.
1900/1/1 0:00:00繼今早幣安熱錢包被黑客盜走7074枚比特幣之后,趙長鵬依舊按時現身Periscope,與用戶溝通了黑客事件以及幣安將采取的措施.
1900/1/1 0:00:00北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright.
1900/1/1 0:00:00近日,美國前聯邦檢察官表示,法定貨幣進行的犯罪行為比加密貨幣多得多,并且更難追查。另外,澳大利亞第一大商業銀行近日被發現匿藏了53506筆銀行交易,光明正大的縱容了洗錢行為.
1900/1/1 0:00:00據報道,美國國家安全局已經開始監督比特幣區塊鏈,希望識別這種分布式網絡的用戶的身份。根據“TheIntercept”本周二的報道,該媒體通過美國知名揭秘者愛德華·斯諾登獲得了機密文件——顯示比特.
1900/1/1 0:00:00北京時間9月24日深夜11點32分,Fomo3D第二輪最終大獎由地址0x18a0獲得,獎金為3,264.668Ether.
1900/1/1 0:00:00