由于出现了一个严重的安全漏洞,10亿个EOS假币流入了去中心化的代币交易平台。最终,攻击者直接从用户手中窃取了价值5.8万美元的加密货币。
攻击者创造了一种全新的EOS代币,并将其命名为「EOS」,在Newdex交易所买入了BLACK、IQ和ADD这三种代币。该公司随后证实了本次攻击。
EOS账户oo1122334455发行了10亿个EOS假币。经测试发现攻击可行之后,该账户开始挂出大额买单,共有11800个EOS假币用于购买BLACK、IQ和ADD这三种代币。
游戏巨头万代南梦宫推出AI虚拟宠物NFT游戏:金色财经报道,游戏巨头万代南梦宫研究部及其合作伙伴推出了一款虚拟宠物游戏RYUZO,与育碧和世嘉等其他发行商一起在Oasys区块链上推出。
RYUZO游戏由Bandai Namco Research与日本初创公司Attructure共同开发,并由Double Jump.Tokyo发行,于周三推出。
在发布之前,“Oasyx”项目中向Oasys第一个系列NFT的持有者空投了10,000个数字NFT。孵化后,RYU将转变成灵魂绑定代币,这是一种锁定在其原始钱包中且无法转让或出售的代币。[2023/8/3 16:16:06]
攻击者最终成功用这些代币买入了EOS。Newdex透露,攻击者拿到了4028个EOS,并且转入了加密货币交易所Bitfinex。NewdexdApp用户因此承受了5.8万美元的损失。
史蒂夫·乔布斯的凉鞋被制作成NFT并以218,750美元价格售出:11月15日消息,苹果公司联合创始人史蒂夫·乔布斯穿过的凉鞋被制作成NFT并以218,750美元价格售出,买家没有透露自己的姓名,而这双实物凉鞋则以22万美元的价格被排名。
据悉,这双20世纪70年代中期生产的棕色绒面革Birkenstocks凉鞋“使用良好”,同时也创下了该品牌凉鞋的最高价格记录。(wptv)[2022/11/15 13:07:12]
Newdex团队已经就本次事件公开道歉,但依然没有说明将如何补偿受影响的用户。
俄罗斯中央银行正将加密资产整合到当地金融体系中:金色财经报道,俄罗斯央行发布了一份关于数字资产的报告,重点致力于将加密资产整合至该国金融系统中。报告主要关注的领域包括适当的税收和对数字资产发行的监管。随后俄罗斯央行在Telegram发文表示有兴趣“向来自友好国家的外国发行人开放国内市场”。该报告还指出,俄罗斯央行正在撰写一份有关数字卢布的独立报告,数字卢布试点将于2023年进行。据此前消息,俄罗斯财政部和央行已就一项允许加密货币跨境结算的法案达成一致。拟议的政策变更旨在允许俄罗斯国民使用数字钱包。(The Block)[2022/11/8 12:30:15]
造成这个漏洞的原因有两点:首先,任何人都可以用EOS网络创建代币,命名也不受限制——很显然,就算你想叫自己的币「EOS」也不会有人反对。你只需要拥有一个EOS账户即可。
其次,Newdex并没有使用智能合约。没有智能合约就不能确认特定加密货币的真实性。
这一切都是因为Newdex的开发者利用了去中心化交易所这个噱头,把这个平台也包装成了一个DEX。事实上,它只是伪装成一个资产交易所,背地里依然是由单个账户控制交易,非常的中心化。
而且某reddit网友其实在攻击之前就发现了这个平台的问题:
这个平台的登录和交易界面只是假象,让用户觉得自己在使用DEX,但事实上你并未把资金发送到任何智能合约,只有一个很普通的EOS账户‘newdexpocket’,根本不是通过智能合约运作的。
经证实,这个「newdexpocket」账户根本不包含任何智能合约代码,因此,Newdex的用户的资金只是在个人账户之间进行转移。
更糟糕的是,这个钱包的持有者和动态权限采用了同一个密钥。这就很容易造成单一攻击向量。大多数交易所至少还会用多重签名钱包。
不过本次攻击和密钥无关,只是因为这个交易所的开发者根本没有通过智能合约来保护用户资金。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:DavidCanellis文章来源:巴比特中文编译:Wendy版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:thenextweb.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627026.html
EOS柚子交易所
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
新加坡央行行长:我们见过的任何token都不是证券,无需进行监管
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。