比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

EOS都有假幣?“假幣攻擊”頻頻發生的背后_ETH

Author:

Time:1900/1/1 0:00:00

今日下午兩點,根據成都鏈安區塊鏈安全態勢感知系統Beosin-EagleEye檢測發現,賬戶larry5555555發布了10億EOS假幣并分發到了數個小號,目前該感知系統還在持續追蹤這些假幣的流向。

為什么加密貨幣會有“假幣”?

我們知道,貨幣造假在現實生活中時有發生,如制作假鈔、攻擊銀行或央行清算服務器篡改賬戶余額等。雖然加密貨幣在技術上提高了造假的壁壘,就以使用POW共識算法的比特幣來說,想要篡改或者雙花就需要耗費51%以上的算力,即表示篡改或者雙花概率基本為零,

所以通常認為造假應該是不大可能的事情。但是實際上又并非如此,自加密貨幣誕生以來,也頻頻發生“假幣攻擊”的現象。

動態 | 昨日EOS?Dapp活躍用戶環比下降其交易筆數卻有所上升:據RatingDapp和RatingToken大數據監測顯示,昨日EOS/ETH/TRON三大主流公鏈平臺Dapp活躍用戶分別為:EOS?95073?,環比前日下降10.32%;ETH?22082 ,環比前日下降4.45%;TRON?49004,環比前日上升5.68%。從交易筆數來看,昨日三大公鏈Dapp交易筆數大于零共計650款(EOS 230款,ETH261款,TRON159款),其中EOS? Dapp交易筆數總計4250340,環比前日上升3.54%;ETH?Dapp交易筆數總計82433,環比前日下降6.63%;TRON Dapp交易筆數總計569306,環比前日上升0.61%。[2019/6/20]

那么,為什么會出現加密貨幣“假幣”的?我們來具體分析一下過往的“假幣”案例,一起探個究竟。

分析 | EOS短時成交960萬美金天量多單,期貨市場主力再度現身:據合約帝App數據監測顯示,北京時間6月7號0點13分,OKEx季度合約EOS短時間內成交三筆天量多單,數量分別為583401張、179977張、199999張,共計963377張,價值960萬美金。合約帝入駐實盤大咖歐陽拽白分析認為:該動作可能為期貨市場主力平空所為。[2019/6/7]

案例一:

2018年2月,以太坊網絡驚現假ETH幣。從表面上來看,這個假的幣種跟市值排名第二大的以太坊完全一樣,其實這個假幣就是在ETH前面加了個空格符號,即為“空格+ETH”,看上去幾乎做到以假亂真,而且讓絕大多數人很難從表面上區分開來。

行情 | EOS在半小時上漲超4% 創近日新高:據Huobi數據顯示,EOS在半小時內快速上漲,漲幅最高超4%,現報2.80美元,24小時漲幅為11.00%,行情波動較大,請做好風險控制。[2018/12/23]

原因分析:

其實發行一款代幣相對來說還是比較簡單的,只需要在創建Token的指令中加上代幣參數就可以了。普通的字母代幣或著是加個空格符號的,其實并不奇怪,而這里的假ETH是通過智能合約自己發的幣。

辨別和防范:

最簡單的一個方法就是去etherscan網站查合約地址,真的ETH就叫“ether”,真的ETH不是ERC20協議的代幣,而基于ERC20所發的代幣顯示的是“ethtoken”,因此在以太坊網絡上發行的“ETH”、“ETH”的都是假幣。且以太坊網絡上的代幣名稱是不可以重復的,如果一旦有重復的代幣,那么它的名稱后面會自動帶上數字符號作為區分的。

分析 | 金色盤面:EOS期貨合約持倉變化:金色盤面綜合分析: 據OKEX數據顯示,目前做多賬戶62%,做空賬戶37%,多頭持倉比例25.33%,空頭持倉比例22.04%,從數據看,目前做多賬戶依然占據優勢,但多空差距在減小,空頭主力平均持倉有增加的趨勢,短線注意做好風控。截止發稿,當周EOS0907合約價格為6.39美元,現貨價格為6.403美元,貼水0.013美元。[2018/9/1]

案例二:

2018年9月,去中心化交易所Newdex由于出現了一個嚴重的安全漏洞,混入10億個EOS假幣,最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。

2018年12月,去中心化交易所NEWDEX再次遭遇假幣攻擊,比特派EETH在其平臺上線后便遭到假幣攻擊。而EETH也受此影響,短時間內暴跌99%。

金色財經現場報道 EosStore市場負責人羅斌:組建EOS社區的“零一二三”:金色財經現場報道,在EosStore競選超級節點暨“柚子資本發布會”上,EosStore市場負責人羅斌在演講中指出:“組建EOS社區將秉持“車庫咖啡的精神+投資孵化的功能+公平、開放的社區”的模式,做到‘零一二三’。零:社群的零門檻;一:一條主線,即‘一切以商業落地為核心’;二:投資和孵化的功能,投資者社區與開發者社區形成互動鏈接;三:組建三個職能環,投研團隊、資源匹配團隊、市場活動部門,我們會基于以上的幾點,提供力所能及的服務。”[2018/5/13]

原因分析:

這兩次假幣攻擊的主要原因在于這家運行在EOS上的Newdex,其實本身就是個偽去中心化交易所,并且沒有使用任何智能合約代碼。再者,EOS作為以太坊的競爭公鏈,任何人都可以基于它發行代幣,并且沒有命名的限制。所以導致了攻擊者可以在Newdex上發行名為“EOS”的代幣,然后掛出大額買單,用假的EOS買入平臺上的其它代幣,然后再用這些代幣買入真的EOS,再轉到Bitfinex交易所,因此而獲利。

辨別和防范:

理論上來說,去中心化交易所比中心化交易所更加安全,但是目前的去中心化交易所在技術上還無法滿足交易者高頻交易的需求,所以這就導致很多聲稱是去中心化交易所的平臺,事實上還是采用中心化的交易方式。但是,這些平臺與目前幾大知名的中心化交易所相比,缺乏技術和風控的優勢。

去中心化屬于未來的趨勢,但是目前來說,還是建議選擇知名度較高的中心化交易所更加靠譜,如幣安、火幣、OK、Coinbase、Bitfinex等,這些交易所很少會發生非操作性失誤而導致損失的問題,并且即使發生了損失,其平臺也有具有很強的賠付能力。

當然,也有一些知名度較高的去中心化交易所,如以德、比特股等,投資者也可以考慮在這些交易所上進行交易。

但無論選擇哪種交易所,對于投資者來說,都必須要在保證資金安全的條件下再去考慮風險收益和交易體驗。

案例三:

2019年4月,BTTBank遭遇“假幣攻擊”,地址以TCX1Cay開頭的黑客,創建了大量的BTTX假幣,并向多個地址轉入共計4,000萬個BTTX代幣,并把假的BTTX洗成真BTT進而對以TXHFhq開頭的BTTBank游戲合約實施攻擊。BTTBank共計損失1.8億BTT。

原因分析:

黑客采用的是假幣攻擊方式,通過調用BTTBank智能合約的invest函數,之后再調用多次withdraw函數取出BTT真幣。這是繼TransferMint漏洞之后,一種新型的具有廣泛性危害的漏洞,會威脅到多個類似DApp合約的安全。這也許是開發者對波場代幣的使用機制研究不足,套用了以太坊的代幣使用方法,才導致黑客有機可乘。

辨別和防范:

其實這次發生的假幣漏洞并非個例,曾經類似的事件也在其它公鏈上發生過多起,主要表現為假充值漏洞和假幣漏洞兩種情況。

USDT和以太坊都曾發生過假充值漏洞,而EOS公鏈上曾發生過多個DApp的假幣漏洞現象。這些漏洞都是由于開發者代碼編寫不當導致的,公鏈和代幣本身并沒有漏洞。

因此TRON合約開發者應警惕此類安全風險,加強合約的安全防護級別和安全運維強度,盡量防范未然,避免不必要的損失,必要時可聯系第三方專業審計團隊,在上鏈前進行完善的代碼安全審計,共同維護公鏈安全生態。

從以上三個案例可以看到,“假幣”的產生雖然有多種方式,但是其導致損失的結果也并非必然,多是因為投資者和開發者的風險意識弱,才讓“假幣”有機可乘。而此次EOS再次出現“假幣”,表明這種假幣攻擊仍在起風做浪。

在此提醒各項目方和各投資者關注事件走勢,做好安全風險規避和必要的自查行為,提高警惕,從而避免用戶資產受損。

Tags:ETHBTT中心化交易所ETH錢包地址ETH挖礦app下載Etherael指什么寓意BTT價格BTT幣去中心化交易所算證券么dex去中心化交易所價格計算器去中心化交易所前三

萊特幣
交易員的進階課:玩轉DeFi期權策略_BTC

什么是期權? 期權是一種衍生品合約,它賦予了買方在某一特定日期(通常稱為到期日)當天或之前以固定價格購買或出售固定數量的基礎資產的權利,而不是義務,在DeFi中.

1900/1/1 0:00:00
摩根大通CEO稱:JPM幣有一天會應用于消費場景_比特幣

摩根大通首席執行官杰米·戴蒙曾建議,摩根大通計劃發行的美元支持穩定幣JPM幣最終可能成為一種消費品.

1900/1/1 0:00:00
比特幣期貨是如何運作、如何被操縱_比特幣

隨著比特幣市場的瘋狂,整個市場都為即將推出的比特幣期貨而歡呼,首先在CBOE,然后是在CME,比特幣因此達到了歷史最高點.

1900/1/1 0:00:00
DeFi的黑色星期四_Maker

3月12日的市場崩盤給DeFi行業帶來了一次真正的考驗。即便是DeFi的旗艦產品MakerDAO也無法承受這場危機,在如今的“黑色星期四”期間,它輸給了肆無忌憚的網絡攻擊者800萬美元.

1900/1/1 0:00:00
G20關注的加密貨幣反洗錢標準將在10月出臺_FAT

文件顯示,G20成員國正考慮10月份審查加密貨幣全球反洗錢標準。據周日發布的聲明,20國集團成員國的財政部長和央行行長在周末舉行了會議,并重申了他們對加密貨幣進行“謹慎”監控的立場.

1900/1/1 0:00:00
以太坊社區分歧,其子網Reddit頻道版主在爭議中辭職_以太坊

TaylorMonahan,加密錢包初創公司MyCrypto的首席執行官,自2016年以來一直擔任以太坊子網的版主.

1900/1/1 0:00:00
ads