火星链 火星链
Ctrl+D收藏火星链
首页 > 中币下载 > 正文

WDEX:「去中心化交易所」混入 EOS 假币,用户损失数万美元

作者:

时间:1900/1/1 0:00:00

由于出现了一个严重的安全漏洞,10亿个EOS假币流入了去中心化的代币交易平台。最终,攻击者直接从用户手中窃取了价值5.8万美元的加密货币。

攻击者创造了一种全新的EOS代币,并将其命名为「EOS」,在Newdex交易所买入了BLACK、IQ和ADD这三种代币。该公司随后证实了本次攻击。

EOS账户oo1122334455发行了10亿个EOS假币。经测试发现攻击可行之后,该账户开始挂出大额买单,共有11800个EOS假币用于购买BLACK、IQ和ADD这三种代币。

以太坊Layer2上总锁仓量回落至87.7亿美元:金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量回落至87.7亿美元,近7日跌0.02%。其中锁仓量最高的为扩容方案ArbitrumOne,约58.4亿美元,占比66.62%,其次是Optimism,锁仓量17.1亿美元,占比19.57%。[2023/5/17 15:07:04]

攻击者最终成功用这些代币买入了EOS。Newdex透露,攻击者拿到了4028个EOS,并且转入了加密货币交易所Bitfinex。NewdexdApp用户因此承受了5.8万美元的损失。

彭博分析师:比特币价格到2024年将达到5万美元:金色财经报道,彭博行业研究分析师Jamie Douglas Coutts表示,基于以前的周期,即将到来的减半目前已有大约50%在市场报价中得到体现。Coutts预测,到2024年4月,比特币可能达到5万美元。[2023/4/24 14:22:46]

Newdex团队已经就本次事件公开道歉,但依然没有说明将如何补偿受影响的用户。

造成这个漏洞的原因有两点:首先,任何人都可以用EOS网络创建代币,命名也不受限制——很显然,就算你想叫自己的币「EOS」也不会有人反对。你只需要拥有一个EOS账户即可。

区块链公司Cryptyde拟以9340万美元收购Forever 8 Fund会员权益:9月16日消息,纳斯达克上市区块链公司Cryptyde已与商业金融科技公司Forever 8 Fund, LLC签署一项协议,将收购该公司全部会员权益(all of the membership interests),总计9340万美元,其中5640万美元将以股权、可转换票据和债务承担组合方式提供,另外3700万美元则通过现金或股权对价方式提供。

Cryptyde专注于利用区块链技术颠覆面向消费者的行业,曾推出过首个流媒体音乐NFT平台E-NFT.com;Forever 8主要为亚马逊、Shopify等平台上的电商企业提供融资解决方案,通过基于SKU的去中心化融资模式为全球电子商务卖家提供资金。(Globenewswire)[2022/9/16 7:00:39]

其次,Newdex并没有使用智能合约。没有智能合约就不能确认特定加密货币的真实性。

这一切都是因为Newdex的开发者利用了去中心化交易所这个噱头,把这个平台也包装成了一个DEX。事实上,它只是伪装成一个资产交易所,背地里依然是由单个账户控制交易,非常的中心化。

而且某reddit网友其实在攻击之前就发现了这个平台的问题:

这个平台的登录和交易界面只是假象,让用户觉得自己在使用DEX,但事实上你并未把资金发送到任何智能合约,只有一个很普通的EOS账户‘newdexpocket’,根本不是通过智能合约运作的。

经证实,这个「newdexpocket」账户根本不包含任何智能合约代码,因此,Newdex的用户的资金只是在个人账户之间进行转移。

更糟糕的是,这个钱包的持有者和动态权限采用了同一个密钥。这就很容易造成单一攻击向量。大多数交易所至少还会用多重签名钱包。

不过本次攻击和密钥无关,只是因为这个交易所的开发者根本没有通过智能合约来保护用户资金。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:DavidCanellis文章来源:巴比特中文编译:Wendy版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:thenextweb.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627026.html

EOS柚子交易所

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

新加坡央行行长:我们见过的任何token都不是证券,无需进行监管

标签:EOSNEWDEXWDEXneos币什么情况NEWS价格DEXG币WDEX币

中币下载热门资讯
COIN:华尔街日报记者卧底电报群,揭露庄家拉高出货操控加密货币全貌

华尔街日报记者用了几个月时间,卧底电报群,发掘出60多个涉嫌推动拉高出货做局加密货币操纵行为的群组.

1900/1/1 0:00:00
WILL:坚持BTC是局的巴菲特 错过了什么?

巴菲特是比特币知名“黑粉”,大家也都很清楚了,而且是从一而终的不喜欢比特币。从比特币诞生以来,有不少大佬从一开始认为比特币是人的东西,但是后来改变看法觉得比特币也不全然是人的,尤其是区块链火.

1900/1/1 0:00:00
BES:比特币回落后小幅反弹,近期可能继续尝试突破8000美元

据比推数据,市值排名第一的加密货币比特币今天日间持续回落至7600美元以下,之后在晚间迎来小幅反弹至7800美元附近。对于近期比特币的走势,Forbes发文分享了几位业内人士的观点.

1900/1/1 0:00:00
加密货币:调查了 130 种加密货币后,FBI 对数字代币依然持中立态度

美国联邦调查局透露其正在调查的部分案件涉及130种加密货币。该机构表示,与由加密货币支付而引发的非法活动正在不断增加。这些案件涵盖了「人口贩卖、交易、绑架以及勒索软件攻击」.

1900/1/1 0:00:00
EOS:上线 3 小时即被盗走 1.7 亿 BTT:TronBank 未审计代码致假币攻击

据DappReview监测,波场DAppTronBank于4月11日凌晨1点遭到假币攻击,1小时内被盗走约1.7亿枚BTT.

1900/1/1 0:00:00
QUA:每周定投1万美元比特币的Twitter CEO正将更多加密货币融入其支付业务Square

社交网络推特的首席执行官杰克·多尔西(JackDorsey)正在采取进一步措施,将比特币和其它加密货币融入他的支付业务Square。Square是一家很流行的美国移动支付公司.

1900/1/1 0:00:00