Мошенники продали на лжедецентрализованной бирже Newdex фальшивые монеты EOS за $58 000.
Всего на биржу было отправлено 1 млрд пустых токенов EOS, только за часть коинов они выручили 3 891 423 рублей ($58 000).
Хакерам удалось создать на базе блокчейна EOS токен с одноименным названием. После чего на «децентрализованной» платформе обменяли фальшивки на коины BLACK, IQ и ADD. Руководство биржи подтвердило эту информацию.
«EOS-аккаунт выпустил 1 000 000 000 фейковых токенов EOS. Затем владельцы аккаунта разместили 11 800 крупных ордеров на покупку BLACK, IQ и ADD за фальшивые монеты EOS», — говорится в отчете Newdex.
Затем монеты BLACK, IQ и ADD хакеры обменяли уже на настоящую валюту EOS и вывели их на биржу Bitfinex.
Представители торговой площадки принесли извинения своим пользователям, но вернуть деньги пока не пообещали.
TheNextWeb пояснили, что инцидент произошел по двум причинам: первая — каждый пользователь может создать токен на блокчейне EOS и назвать его как угодно, даже «EOS», а вторая — отсутствие смарт-контракта, который проверил бы аутентичность токена. Отследив большой спрос к децентрализованным биржам, горе-компания также решила «хайпануть». Но дело в том, что площадка немного приукрасила действительность.
«Для создания иллюзии децентрализованной платформы разработчики обманным путем предоставляют Scatter как логин и трейдинговый интерфейс. На самом деле вы не отправляете деньги на смарт-контракт, это обычная учетная запись EOS», — объясняет пользователь Reddit.
Многие криптобиржи используют для безопасности мультиподписи. Однако, жертва взлома использует только один ключ для владельца аккаунта и каких-либо разрешений, что подвергает торговую площадку опасности.