EIDOS挖矿攻击分析: 黑客利用EOS系统帐号无限CPU功能恶意挖矿

今日凌晨02:53开始,PeckShield安全盾风控平台DAppShield监测到黑客向短帐号竞拍系统合约发起连续攻击,利用系统返回之前出价的操作进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,多名黑客帐号lklk11111111、learneosgood、juyhgdf1234u、maymaymay111利用EOS系统短帐号竞拍的规则,竞价一些无人竞拍的短帐号,从0.0001EOS开始出价,然后在系统帐号退回之前以较低的出价进行转账通知挖矿。由于黑客发起竞价的交易消耗CPU较少,而系统帐号拥有无限制的CPU资源,使得恶意帐号可以无限“偷取”系统的CPU进行挖矿。PeckShield在此提醒,EIDOS恶意挖矿攻击已经从DApp、交易所逐渐向EOS系统合约迁移,会进一步加剧EOS网络的拥堵情况,广大DApp开发者及交易所,应随时关注帐号CPU市场的变化,确保必要的操作可以执行。

OKEx徐坤:Swerve整体而言是比较规范的分叉项目:OKEx首席战略官徐坤在微博表示,Swerve整体而言是一个比较规范的分叉项目。

1. 与Sushi的分叉逻辑不同,Swerve是建立在与Curve产品相同基础上的项目,挖矿是通过在Swerve提供流动性进行,Sushi是先做挖矿模块,用的是Uniswap的LP Token;

2. Swerve目前只有一个池子,提供USDT/USDC/TUSD/DAI之间的兑换,也没有接入Compound和Yearn这种可以提高流动性收益的渠道,用户提供流动性除了流动性挖矿外,只能获得池子的交易费用分红,没有类似Curve的y池的额外收益(不排除未来会有);

3.Swerve的代币是完全分配给社区的,相比CRV的31%分配给机构投资者和3%分配给员工这种结构,Swerve代币分配效仿Yearn,更符合目前的DeFi趋势;

4. 其前两周的流动性挖矿激励比较高,这是非常明智的选择,因为只有池子资金量大才能有更低的兑换滑点,并且Swerve只有一个池子且没有接入外部协议,Gas费更低;

5. 虽说Swerve的代币完全分配给社区,但是稳定币流动性挖矿本来就是巨鲸游戏,目前SWRV也有这个趋势。[2020/9/10]

动态 | 徐明星《图说区块链》英文版即将出版:据北国网消息,由徐明星所著的《图说区块链》英文版将于11月27日正式出版,徐明星表示,这本书目前已经出版了韩文版,俄文、泰文等其他语言版本正在同步翻译中。[2018/10/24]

动态 | OKEx首席运营官:徐明星与WFEE及公司没有股权关系:据Cointelegraph报道,就近日徐明星接受调查,有传言称其持有WFEE股份等报道,OKEx首席运营官Andy Cheung向Cointelegraph回应称,徐明星与WFEE及该公司没有股权关系,并补充说:“虽然WFEE已经收购了OKBC(OK Blockchain Capital)以及其他几个资本投资,但WFEE白皮书和团队成员的后续变动尚未通知OKBC。”OKBC还发推文称,徐明星不是WFEE的股东。关于涉及OKEx的其他指控,据当地新闻界面报道,据称在OKEx遭受“重大损失”的三百名投资者中,有七人已经与徐明星达成了一种解决方式,Cointelegraph中文消息源也支持这一说法。此外,在在被讯问后,徐明星今日接受了Honeycomb Finance的采访,证实他被上海拘留,但强烈否认有关欺诈的指控,称其是去警察局解释情况,向证明没有。[2018/9/13]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-4:124ms