Beaxy通過XRP與部分支付相遇,與JustCoin的經歷相呼應

Beaxy是一種加密貨幣交易所,僅在2019年5月進入競爭性加密貨幣市場,並於8月13日引入部分支付選項,但是通過XRP漏洞利用。自2014年宣布其第一個受害者JustCoin以來,XRP生態系統已經認識到正在利用的部分付款。

JustCoin傳奇:

2014年10月,數字貨幣兌換公司JustCoin報告了一筆大規模的加密貨幣交易。處於恐慌狀態的網站立即被關閉,並與Stellar基金和Ripple實驗室聯繫,報告此事並查明其他交易所是否也面臨同樣的情況。 Stellar很快就從他們的系統中刪除了「部分支付」,而受此攻擊影響的Ripple的RippleTrade以及當時的其他幾家交易所據稱「修補」了這個問題。當時的基金會將「部分付款」解釋為:

「由於它存在於Ripple代碼庫中,部分付款允許用戶發送一小部分付款而不是整個付款。例如,發件人可以告訴主持人他/她正在發送10 BTC而實際上只發送.0001 BTC。在實踐中很少使用此功能。 「

通常,在這種情況下,錨必須檢查「金額」選項以便了解他們收到多少加密貨幣,但是,在部分付款交易的情況下,必須檢查「交付金額」。因此,缺乏對此設置的了解會導致資金損失。由於此類支付缺乏交易標誌,交易所最初沒有意識到這種差異。

Beaxy對部分支付的介紹

在JustCoin和其他交易所之後,Beaxy五年後遭遇了同樣的事件。作為業務的新手,交易所可能沒有意識到這一特點,但這種無知使他們在交易所以62%的折扣進行交易,並首次被認定為XRP-BTC的異常「大量活動」,到期它停止了所有交易活動和提款的交易。

不久,Beaxy被告知,目標是XRP部分支付利用以及其他一些尚未確定的交易所。交易所迅速解決了這個問題,並在發現問題時回滾了相關交易並說:

「此外,我們會將在此期間挪用的任何資金記入貸方。這個過程需要一些時間才能完成,請耐心等待。在此期間,交易所將開放,但當我們恢復到以前的狀態時,活動將被凍結。「

交易所還確認了由於KYC而導致此漏洞利用的參與者,並且正在採取行動對付他們。

資訊來源:由0x資訊編譯自AMBCRYPTO。版權歸作者所有,未經許可,不得轉載
提示:投資有風險,入市需謹慎,本資訊不作為投資理財建議。請理性投資,切實提高風險防範意識;如有發現的違法犯罪線索,可積極向有關部門舉報反映。
你可能還喜歡