Хакерам удалось украсть 400 000 EOS из децентрализованных приложений
Хакерам удалось украсть 400 000 EOS из децентрализованных приложений
Подробности
Опубликовано: 11 Декабрь 2018
Приложения, созданные в блокчейн-экосистеме EOS, страдают от множества уязвимостей. Мошенникам уже удалось украсть около 400 000 EOS стоимостью почти $800 000.
Безопасность — не их конек
Согласно данным исследовательской компании PeckShiled, по состоянию на 26 ноября на децентрализованные приложения в системе EOS были выполнены 27 хакерских атак, приведших к потере около 400 000 EOS стоимостью около $800 000.
За полгода с момента запуска основной сети EOS были запущены 200 dApps с более чем 500 000 пользователей. Ежедневный объем транзакций достигает нескольких миллионов долларов.
Но эта статистика выглядит многообещающей только на первый взгляд. При более детальном анализе оказывается, что из 500 000 учетных записей только 180 тысяч активны.
В сентябре пользователи децентрализованной биржи Newdex лишились $58000, купив поддельные токены EOS. Мошенники создали EOS-аккаунт и с его помощью выпустили на настоящем блокчейне EOS свои токены, дав им такое же название — EOS. После этого они перевели новые токены на торговую платформу Newdex и обменяли на токены BLACK, IQ и ADD. Эти токены были впоследствии обменяны на настоящие токены EOS и частично выведены.
Нет децентрализации
Блокчейн-проект ConsenSys заказал у команды Whiteblock исследование характеристик работы платформы EOS, которая в ходе годового ICO привлекла более $4 млрд и которую часто называют главным конкурентом Ethereum.
Согласно 25-страничному отчету, исследователи в лабораторных условиях создали модель EOS и два месяца тестировали платформу, после чего пришли к неутешительным выводам — EOS не имеет никакого отношения к блокчейну и криптовалютам.
Во-первых, исследователи обращают внимание на то, что алгоритм консенсуса, который используется в сети EOS, на самом деле таковым не является. В отличие от используемого в биткоине и Ethereum алгоритма Proof-of-Work, EOS используется так называется алгоритм Делегированного Доказательства, согласно которому участники сети выбирают путем голосования производителей блоков, которые обрабатывают транзакции. На практике выбор производителей блоков делается теми участниками сети, которые владеют наибольшим числом токенов EOS.