以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

「去中心化交易所」混入 EOS 假幣,用戶損失數萬美元_EOS

Author:

Time:1900/1/1 0:00:00

由于出現了一個嚴重的安全漏洞,10億個EOS假幣流入了去中心化的代幣交易平臺。最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。

攻擊者創造了一種全新的EOS代幣,并將其命名為「EOS」,在Newdex交易所買入了BLACK、IQ和ADD這三種代幣。該公司隨后證實了本次攻擊。

EOS賬戶oo1122334455發行了10億個EOS假幣。經測試發現攻擊可行之后,該賬戶開始掛出大額買單,共有11800個EOS假幣用于購買BLACK、IQ和ADD這三種代幣。

硅谷銀行倒閉前美國銀行業存款一周內減少540億美元:金色財經報道,在三家銀行倒閉引發全球金融動蕩前的一周,美國銀行業存款已經持續下滑。美聯儲周五發布的數據顯示,截至3月8日當周,銀行存款減少544億美元至17.6萬億美元。存款較去年4月創下的高點下降約5000億美元,加劇了金融體系的壓力。在硅谷銀行和另外兩家銀行倒閉之后,美聯儲每周發布的關于美國銀行業資金狀況的報告突然成為市場和經濟一個關鍵數據點。有人擔心,儲戶存款搬家或尋求更高收益率產品可能會導致更多銀行陷入困境。另一個令人擔憂的問題是,銀行將在提高自身財務狀況的同時收緊貸款標準,這將遏制經濟增長動能。過去幾周已經出現信貸增長放緩的跡象。[2023/3/18 13:11:40]

攻擊者最終成功用這些代幣買入了EOS。Newdex透露,攻擊者拿到了4028個EOS,并且轉入了加密貨幣交易所Bitfinex。NewdexdApp用戶因此承受了5.8萬美元的損失。

比特幣盈利地址數量創近9個月新高:金色財經報道,據Glassnode數據顯示,比特幣盈利地址數量(7d MA)占比達到69.737%,為近9個月以來最高值。[2023/2/5 11:47:42]

Newdex團隊已經就本次事件公開道歉,但依然沒有說明將如何補償受影響的用戶。

造成這個漏洞的原因有兩點:首先,任何人都可以用EOS網絡創建代幣,命名也不受限制——很顯然,就算你想叫自己的幣「EOS」也不會有人反對。你只需要擁有一個EOS賬戶即可。

其次,Newdex并沒有使用智能合約。沒有智能合約就不能確認特定加密貨幣的真實性。

SBF:透明的鏈上 DeFi 應用程序不可能出現危機:金色財經報道,FTX創始人SBF在社交媒體上回應“如何確保三箭危機不再發生”時表示,當務之急不是“確保沒有人破產”,而是保持機構信用對散戶投資者透明。SBF認為,監管在這方面可以提供幫助,而且DeFi也可以,因為透明的鏈上 DeFi 應用程序不可能出現危機。 據英國《金融時報》報道,上周有傳言稱,總部位于新加坡的加密投資公司3AC因未能滿足包括 BlockFi 和金融服務公司 Genesis 在內的多家貸方的追加保證金要求而資不抵債,盡管消息尚未得到完全確認,但據傳包括加密貨幣交易所 BitMEX 在內的 3AC 的幾家大型貸方已開始清算其頭寸,而投資組合公司也開始與其保持距離。[2022/6/20 4:39:52]

這一切都是因為Newdex的開發者利用了去中心化交易所這個噱頭,把這個平臺也包裝成了一個DEX。事實上,它只是偽裝成一個資產交易所,背地里依然是由單個賬戶控制交易,非常的中心化。

而且某reddit網友其實在攻擊之前就發現了這個平臺的問題:

這個平臺的登錄和交易界面只是假象,讓用戶覺得自己在使用DEX,但事實上你并未把資金發送到任何智能合約,只有一個很普通的EOS賬戶‘newdexpocket’,根本不是通過智能合約運作的。

經證實,這個「newdexpocket」賬戶根本不包含任何智能合約代碼,因此,Newdex的用戶的資金只是在個人賬戶之間進行轉移。

更糟糕的是,這個錢包的持有者和動態權限采用了同一個密鑰。這就很容易造成單一攻擊向量。大多數交易所至少還會用多重簽名錢包。

不過本次攻擊和密鑰無關,只是因為這個交易所的開發者根本沒有通過智能合約來保護用戶資金。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:DavidCanellis文章來源:巴比特中文編譯:Wendy版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:thenextweb.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627026.html

EOS柚子交易所

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

新加坡央行行長:我們見過的任何token都不是證券,無需進行監管

Tags:EOSNEWDEXWDEXEOST價格NewSolution 2.0INDEX價格WDEX價格

火幣下載
BNB不斷創造歷史新高,HT短期最佳買點將現?_BNB

正式動筆之前先看下這張熱力圖,昨天晚間BSV的一波狂暴上漲毫無疑問成為了市場的絕對焦點,澳本聰一波關注比特幣白皮書版權的騷操作讓市場又一次體驗到了黑天鵝事件的沖擊力.

1900/1/1 0:00:00
挖掘我這個比特幣區塊為什么花了二十分鐘?_比特幣

一圖看懂 這聽起來耳熟嗎? 你剛做完一筆比特幣交易并且非常想看到它是否會出現在下一個區塊中。你預期比特幣的出塊時間是10分鐘。查詢比特幣節點的記錄,距離上一個區塊已經過去7分鐘.

1900/1/1 0:00:00
公告中心丨創世挖礦BKB 盛大開啟(已結束)_BKB

幣客BITKER已經開放創世挖礦,創世挖礦地址:https://www.bitker.com/static/trade_bkb創世時間:7月25日10點-7月29日24點.

1900/1/1 0:00:00
以太坊錢包為何頻頻被盜?_以太坊

以太坊錢包為何頻頻被盜?2016年6月,基于以太坊的眾籌項目TheDAO遭到攻擊,導致300多萬以太坊損失;2017年7月,以太坊錢包Parity被盜,導致15萬以太坊損失;2017年11月.

1900/1/1 0:00:00
花旗集團欲招比特幣專業人才,以防范洗錢行為_比特幣

花旗集團為加強其內部的反洗錢行動,正在招聘比特幣專業人才。借力比特幣專家來防范加密貨幣犯罪美國金融巨頭花旗集團在領英發布招聘信息,尋求副總裁和高級副總裁,以研究與加密貨幣和其他數字化支付技術犯罪.

1900/1/1 0:00:00
美國國家安全局被曝追蹤大量比特幣用戶_比特幣

據報道,美國國家安全局已經開始監督比特幣區塊鏈,希望識別這種分布式網絡的用戶的身份。根據“TheIntercept”本周二的報道,該媒體通過美國知名揭秘者愛德華·斯諾登獲得了機密文件——顯示比特.

1900/1/1 0:00:00
ads