比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

「去中心化交易所」混入 EOS 假幣,用戶損失數萬美元_WDEX

Author:

Time:1900/1/1 0:00:00

由于出現了一個嚴重的安全漏洞,10億個EOS假幣流入了去中心化的代幣交易平臺。最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。

攻擊者創造了一種全新的EOS代幣,并將其命名為「EOS」,在Newdex交易所買入了BLACK、IQ和ADD這三種代幣。該公司隨后證實了本次攻擊。

EOS賬戶oo1122334455發行了10億個EOS假幣。經測試發現攻擊可行之后,該賬戶開始掛出大額買單,共有11800個EOS假幣用于購買BLACK、IQ和ADD這三種代幣。

數據:價值約1.6億美元的ETH轉入幣安:金色財經報道,10.3萬枚ETH于今日19:56從未知錢包轉入幣安,價值約1.6億美元,交易哈希為0x0186287c5b86d709197c34c5d9ce4126ff246384813b35f44160eef481de7cec。大額鏈上轉入交易所可能是大戶進場交易。[2023/1/15 11:12:34]

攻擊者最終成功用這些代幣買入了EOS。Newdex透露,攻擊者拿到了4028個EOS,并且轉入了加密貨幣交易所Bitfinex。NewdexdApp用戶因此承受了5.8萬美元的損失。

Venom Foundation與投資管理公司Iceberg Capital合作推出10億美元Web3風險投資基金:金色財經報道,Venom Foundation與投資管理公司Iceberg Capital合作推出一支10億美元的風險基金。價值10億美元的Venom Ventures Fund (VVF) 將投資于web3協議和去中心化應用程序(dApps)的種子前到A輪融資,重點關注支付、資產管理、DeFi等趨勢,銀行服務和GameFi。

前貝萊德高管Peter Knez和經驗豐富的投資者Mustafa Kheriba將加入該基金的領導團隊。[2023/1/11 11:06:51]

Newdex團隊已經就本次事件公開道歉,但依然沒有說明將如何補償受影響的用戶。

消息人士:Apollo計劃在雅虎財經上提供提供零售加密交易:12月3日消息,消息人士稱,在去年收購雅虎后,資管巨頭Apollo就與Galaxy Digital接洽討論在雅虎財經上提供加密貨幣交易的可能性,目前不清楚Apollo還與哪些其他加密交易公司接洽作為加密合作伙伴。Apollo希望一家擁有足夠流動性的加密交易平臺來處理來自雅虎的交易量(比如Binance、Coinbase或Kraken),同時也需要一家合規公司來處理KYC/AML政策。今年10月,Apollo與Anchorage Digital合作提供機構加密貨幣托管服務,使Anchorage成為可能的候選者之一。(Decrypt)[2022/12/3 21:19:58]

造成這個漏洞的原因有兩點:首先,任何人都可以用EOS網絡創建代幣,命名也不受限制——很顯然,就算你想叫自己的幣「EOS」也不會有人反對。你只需要擁有一個EOS賬戶即可。

其次,Newdex并沒有使用智能合約。沒有智能合約就不能確認特定加密貨幣的真實性。

這一切都是因為Newdex的開發者利用了去中心化交易所這個噱頭,把這個平臺也包裝成了一個DEX。事實上,它只是偽裝成一個資產交易所,背地里依然是由單個賬戶控制交易,非常的中心化。

而且某reddit網友其實在攻擊之前就發現了這個平臺的問題:

這個平臺的登錄和交易界面只是假象,讓用戶覺得自己在使用DEX,但事實上你并未把資金發送到任何智能合約,只有一個很普通的EOS賬戶‘newdexpocket’,根本不是通過智能合約運作的。

經證實,這個「newdexpocket」賬戶根本不包含任何智能合約代碼,因此,Newdex的用戶的資金只是在個人賬戶之間進行轉移。

更糟糕的是,這個錢包的持有者和動態權限采用了同一個密鑰。這就很容易造成單一攻擊向量。大多數交易所至少還會用多重簽名錢包。

不過本次攻擊和密鑰無關,只是因為這個交易所的開發者根本沒有通過智能合約來保護用戶資金。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:DavidCanellis文章來源:巴比特中文編譯:Wendy版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:thenextweb.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627026.html

EOS柚子交易所

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

新加坡央行行長:我們見過的任何token都不是證券,無需進行監管

Tags:EOSNEWDEXWDEXeos幣最新利好消息Canadian Inuit Dog(NEW)dexe幣最新消息怎么樣WDEX價格

FTT
OFAC 考慮建立比特幣黑名單_TRI

3月26日消息,美國海外資產管理辦公室(OFAC)于3月19日宣布,它正在考慮在特別指定國民(SDN)名單中加上個人或實體的數字貨幣地址,以提醒公眾特定的數字貨幣標識符與被屏蔽的人相關.

1900/1/1 0:00:00
集體暴漲,IEO高調回歸?_BLOC

作者|龍玥 今日,主流交易所的優選上市幣高度一致地都走出了一輪暴漲行情。截止午間12:00,幣安四期Launchpad項目集體大漲,其中MATIC價格翻了一倍,24小時漲幅高達102%,此外FE.

1900/1/1 0:00:00
230 萬個加密貨幣地址遭 Clipboard Hijacking 惡意軟件監控_加密貨幣

針對加密貨幣的ClipboardHijacking軟件是一款利用Windows復制粘貼功能,將受害者加密貨幣錢包地址替換更改為攻擊者地址的惡意劫持軟件.

1900/1/1 0:00:00
印度央行探討發行自己的數字貨幣,成立專門小組_區塊鏈

印度央行已采取措施抑制加密貨幣盧比的交易,并成立了一個小組來探討、研究發行自己的數字貨幣的可能性.

1900/1/1 0:00:00
關于GTSE(信游鏈)恢復充提、交易公告_SFMS

尊敬的BihuEx用戶:感謝您對GTSE長期以來的關注與支持,GTSE團隊的不斷努力,推動了區塊鏈發展,本次映射是項目發展過程中歷史性的一刻,GTSE團隊將會投入更多的工作致力于區塊鏈的建設中.

1900/1/1 0:00:00
終于認罪 Tether承認將部分儲備金投資于BTC等資產_THE

來自加密技術媒體theblockcrypto.com獲得的法庭文件顯示,穩定幣發行商Tether表示,其已將部分儲備金投資于比特幣和其他資產.

1900/1/1 0:00:00
ads