由于出現了一個嚴重的安全漏洞,10億個EOS假幣流入了去中心化的代幣交易平臺。最終,攻擊者直接從用戶手中竊取了價值5.8萬美元的加密貨幣。
攻擊者創造了一種全新的EOS代幣,并將其命名為「EOS」,在Newdex交易所買入了BLACK、IQ和ADD這三種代幣。該公司隨后證實了本次攻擊。
EOS賬戶oo1122334455發行了10億個EOS假幣。經測試發現攻擊可行之后,該賬戶開始掛出大額買單,共有11800個EOS假幣用于購買BLACK、IQ和ADD這三種代幣。
Lido可能會將其所有庫存ETH投入到自己的協議中:金色財經報道,管理Lido的社區目前正在投票決定是否應該在自己的協議中將所有以太幣投入其金庫中。該提案的目的是在Lido金庫中創造生產性資產,以抵消運營成本。根據目前的收益率(每年約4-6%),預計如果Lido協議質押當前20,000個以太幣(ETH)供應量,每年將額外賺取200萬美元。Lido財務管理委員會成員均投票支持該提案。主要投票階段已經開始,截至發布時幾乎100%的成員投票贊成該提案。[2023/6/30 22:09:12]
攻擊者最終成功用這些代幣買入了EOS。Newdex透露,攻擊者拿到了4028個EOS,并且轉入了加密貨幣交易所Bitfinex。NewdexdApp用戶因此承受了5.8萬美元的損失。
CZ:加密貨幣和法幣之間不是戰斗:金色財經報道,針對國際清算銀行負責人Carstens稱法幣已贏得了與加密貨幣的戰斗,Galaxy首席執行官Mike Novogratz稱其過于固執己見,過去十年成噸的法幣已貶值50%以上,而BTC和ETH已升值了很多。對此幣安首席執行官CZ認為加密貨幣和法幣之間不是戰斗,技術不與任何人戰斗。喜歡就用,不喜歡就別用,就這樣,但是越來越多的人會使用加密……值得拭目以待。[2023/2/23 12:25:24]
Newdex團隊已經就本次事件公開道歉,但依然沒有說明將如何補償受影響的用戶。
日本三井住友海上火災保險公司已推出首個NFT盜竊保險:7月26日消息,日本三井住友海上火災保險公司已推出NFT盜竊保險,可以賠償藝術品NFT因被盜而造成的損失。補償金額根據NFT作品的展覽價格而有所不同,從數萬日元到50萬日元不等。
據悉,該保險產品為日本首個NFT保險產品,將首先在HARTi公司旗下NFT平臺的App版本上推出。三井住友海上火災保險公司的目標是在三年內將保險提供商的數量擴大到約30家。隨著保險產品的完善,企業進入國內NFT市場,流通市場有望健康發展。(Coinpost)[2022/7/26 2:38:07]
造成這個漏洞的原因有兩點:首先,任何人都可以用EOS網絡創建代幣,命名也不受限制——很顯然,就算你想叫自己的幣「EOS」也不會有人反對。你只需要擁有一個EOS賬戶即可。
其次,Newdex并沒有使用智能合約。沒有智能合約就不能確認特定加密貨幣的真實性。
這一切都是因為Newdex的開發者利用了去中心化交易所這個噱頭,把這個平臺也包裝成了一個DEX。事實上,它只是偽裝成一個資產交易所,背地里依然是由單個賬戶控制交易,非常的中心化。
而且某reddit網友其實在攻擊之前就發現了這個平臺的問題:
這個平臺的登錄和交易界面只是假象,讓用戶覺得自己在使用DEX,但事實上你并未把資金發送到任何智能合約,只有一個很普通的EOS賬戶‘newdexpocket’,根本不是通過智能合約運作的。
經證實,這個「newdexpocket」賬戶根本不包含任何智能合約代碼,因此,Newdex的用戶的資金只是在個人賬戶之間進行轉移。
更糟糕的是,這個錢包的持有者和動態權限采用了同一個密鑰。這就很容易造成單一攻擊向量。大多數交易所至少還會用多重簽名錢包。
不過本次攻擊和密鑰無關,只是因為這個交易所的開發者根本沒有通過智能合約來保護用戶資金。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:DavidCanellis文章來源:巴比特中文編譯:Wendy版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:thenextweb.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627026.html
EOS柚子交易所
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
新加坡央行行長:我們見過的任何token都不是證券,無需進行監管
通過一系列的安保措施,打開一扇扇防爆門,在走廊盡頭可以看到一臺臺經過加密的計算機服務器,它們沒有連接任何網絡,而是存放著持有一大筆數字財富的密鑰.
1900/1/1 0:00:00近日,區塊鏈安全公司PeckShield向鏈聞透露:多個已經在主流交易所上線的ERC20幣種的智能合約代碼存在嚴重的安全隱患,「攻擊者」可通過公開的接口,以「零成本」技術手段實施割韭菜套利行為.
1900/1/1 0:00:00金色財經比特幣5月21日訊派對時間已到,所有邀請函都分發出去了,音樂開始響起,冰箱塞滿食物和飲料,浴缸里浸入了冰塊,所有準備工作就緒!但是:客人還沒到.
1900/1/1 0:00:00用戶的比特幣被盜似乎已經成為加密貨幣世界的詛咒。但這種盜竊行為究竟是如何發生的呢?在近日接受TrijoNews的獨家采訪時,一名加密貨幣黑客說明了竊取他人加密貨幣是多么容易的一件事.
1900/1/1 0:00:005月8日凌晨0:00至5月15日23:00活動期間,參與交易XGP/BTC和XGP/USDT的用戶將按活動期間個人XGP交易量,排在前10名的用戶可以獲得大賽獎勵.
1900/1/1 0:00:00近日,美國前聯邦檢察官表示,法定貨幣進行的犯罪行為比加密貨幣多得多,并且更難追查。另外,澳大利亞第一大商業銀行近日被發現匿藏了53506筆銀行交易,光明正大的縱容了洗錢行為.
1900/1/1 0:00:00