News Cách hacker tạo ra 1 tỉ token EOS giả để đánh lừa sàn giao dịch phân quyền

duybaotranan

New member
** Tin tặc đánh cắp các mã thông báo EOS trị giá 240.000 đô la sau khi khai thác lỗ hổng hợp đồng thông minh **

** NewDex, một trao đổi phi tập trung (DEX) được xây dựng trên blockchain của EOS, đã bị hack vào ngày 25 tháng 2, dẫn đến hành vi trộm cắp của các mã thông báo EOS trị giá hơn 240.000 đô la. **

** Các tin tặc đã khai thác lỗ hổng trong hợp đồng thông minh của Newdex, để tạo ra các mã thông báo EOS giả 1 tỷ

** NewDex đã xác nhận vụ hack và đã thực hiện các bước để ngăn chặn các cuộc tấn công tiếp theo.Tuy nhiên, công ty vẫn chưa công bố kế hoạch bồi thường cho người dùng bị mất tiền trong vụ hack. **

** Điều gì đã gây ra vụ hack? **

** Hack đã được thực hiện bởi hai yếu tố.Đầu tiên, bất kỳ ai cũng có thể tạo mã thông báo trên blockchain EOS và họ có thể đặt tên cho những mã thông báo này bất cứ thứ gì họ muốn - bao gồm cả EOS EOS.Thứ hai, NewDex không sử dụng các hợp đồng thông minh, điều đó có nghĩa là không có cách nào để xác minh tính xác thực của bất kỳ loại tiền điện tử nào đang được gửi. **

** Lý do NewDex không sử dụng hợp đồng thông minh có thể là do cơn sốt của các cuộc trao đổi phi tập trung (DEXS).DEXS thường được bán trên thị trường là an toàn hơn so với các trao đổi tập trung vì chúng không dựa vào bên thứ ba để giữ tiền người dùng.Tuy nhiên, trong trường hợp này, Newdex, thiếu hợp đồng thông minh thực sự khiến nó dễ bị tấn công hơn. **

** Làm thế nào các tin tặc khai thác lỗ hổng? **

** Các tin tặc đã tạo ra 1 tỷ mã thông báo EOS giả và sau đó sử dụng các mã thông báo này để mua màu đen, IQ và thêm mã thông báo từ NewDex.Các tin tặc sau đó đã bán các mã thông báo này trên các sàn giao dịch khác cho EOS thực sự, sau đó họ chuyển sang ví riêng của họ. **

** Ý nghĩa của bản hack này là gì? **

** Hack này làm nổi bật tầm quan trọng của bảo mật đối với các trao đổi phi tập trung.DEXS thường được bán trên thị trường là an toàn hơn các trao đổi tập trung, nhưng hack này cho thấy rằng chúng không miễn nhiễm với tấn công. **

** Cũng cần lưu ý rằng NewDex không phải là DEX duy nhất bị hack.Trên thực tế, đã có một số hack dex trong những tháng gần đây.Điều này cho thấy DEXS vẫn là một công nghệ tương đối mới và chưa trưởng thành và họ cần cải thiện bảo mật của mình để bảo vệ tiền của người dùng. **

** Có thể làm gì để ngăn chặn các vụ hack trong tương lai? **

** Có một số điều có thể được thực hiện để ngăn chặn các vụ hack của các trao đổi phi tập trung trong tương lai.Đầu tiên, DEXS nên sử dụng các hợp đồng thông minh để xác minh tính xác thực của bất kỳ loại tiền điện tử nào đang được gửi.Thứ hai, DEXS nên thực hiện các ví đa tín hiệu để làm cho tin tặc khó khăn hơn để đánh cắp tiền.Thứ ba, Dexs nên giáo dục người dùng của họ về những rủi ro khi sử dụng các trao đổi phi tập trung và nên khuyến khích họ sử dụng thận trọng khi gửi tiền. **

** Trong khi đó, người dùng các trao đổi phi tập trung nên nhận thức được các rủi ro liên quan và nên thực hiện các bước để bảo vệ tiền của họ.Điều này bao gồm sử dụng mật khẩu mạnh, cho phép xác thực hai yếu tố và chỉ gửi tiền đến địa chỉ đáng tin cậy. **
=======================================
**Hackers steal $240,000 worth of EOS tokens after exploiting a smart contract vulnerability**

**Newdex, a decentralized exchange (DEX) built on the EOS blockchain, was hacked on February 25th, resulting in the theft of over $240,000 worth of EOS tokens.**

**The hackers exploited a vulnerability in Newdex’s smart contract to create 1 billion fake EOS tokens, which they then used to purchase Black, IQ, and Add tokens from the exchange.**

**Newdex has since confirmed the hack and has taken steps to prevent further attacks. However, the company has not yet announced a compensation plan for users who lost funds in the hack.**

**What caused the hack?**

**The hack was made possible by two factors. First, anyone can create tokens on the EOS blockchain and they can name these tokens anything they want – including “EOS.” Second, Newdex does not use smart contracts, which means that there is no way to verify the authenticity of any cryptocurrency that is being sent.**

**The reason Newdex does not use smart contracts may be due to the “fever” of decentralized exchanges (DEXs). DEXs are typically marketed as being more secure than centralized exchanges because they do not rely on a third party to hold user funds. However, in this case, Newdex’s lack of smart contracts actually made it more vulnerable to attack.**

**How did the hackers exploit the vulnerability?**

**The hackers created 1 billion fake EOS tokens and then used these tokens to purchase Black, IQ, and Add tokens from Newdex. The hackers then sold these tokens on other exchanges for real EOS, which they then transferred to their own wallets.**

**What are the implications of this hack?**

**This hack highlights the importance of security for decentralized exchanges. DEXs are often marketed as being more secure than centralized exchanges, but this hack shows that they are not immune to attack.**

**It is also important to note that Newdex is not the only DEX that has been hacked. In fact, there have been a number of DEX hacks in recent months. This suggests that DEXs are still a relatively new and immature technology and that they need to improve their security in order to protect users’ funds.**

**What can be done to prevent future hacks?**

**There are a number of things that can be done to prevent future hacks of decentralized exchanges. First, DEXs should use smart contracts to verify the authenticity of any cryptocurrency that is being sent. Second, DEXs should implement multi-signature wallets to make it more difficult for hackers to steal funds. Third, DEXs should educate their users about the risks of using decentralized exchanges and should encourage them to use caution when sending funds.**

**In the meantime, users of decentralized exchanges should be aware of the risks involved and should take steps to protect their funds. This includes using strong passwords, enabling two-factor authentication, and only sending funds to trusted addresses.**
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top