Token LEO của sàn Bitfinex được cho là đã “mở cửa” cho vụ lừa đảo hàng tỷ đô la

Updated: 06/07/2019 at 9:00

Bitfinex-LEO-Token1

Hợp đồng thông minh của LEO, token ERC20 được phát hành bởi Unus Sed Leo, công ty con của Bitfinex, được cho là đã cố tình gây sai sót để cho phép một vụ lừa đảo lớn, công ty nghiên cứu tiền điện tử Cointelligence cho biết.

Bitfinex có thể đã phát triển mã độc cho LEO

Công ty nghiên cứu và phân tích tiền điện tử, Cointelligence, đã trích dẫn những phát hiện rằng Bitfinex có thể đã cố tình tạo ra một hợp đồng thông minh cho token LEO ERC20, mở cửa cho những gian lận tiềm ẩn.

Chủ sở hữu token LEO ERC20 của Bitfinex không chỉ có thể in hoặc đúc các token mới không giới hạn mà còn có thể xóa coin của bất kỳ ai, nhưng không giới hạn ở các sàn giao dịch tập trung hoặc phi tập trung, lưu trữ nóng hoặc lạnh, ví phần cứng hoặc phần mềm và/hoặc giấy hoặc ví tiền.

https://twitter.com/heybiod/status/1145781942274494464?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1145781942274494464&ref_url=https%3A%2F%2Fbitcoinist.com%2Fbitfinexs-leo-token-enables-multi-billion-dollar-fraud-cointelligence-claims%2F

Token LEO, được Bitfinex ra mắt vào ngày 10 tháng 5 năm nay, cho phép thực thể đằng sau nó có khả năng kiểm soát không giới hạn đối với đồng tiền, nhưng điều này cũng có thể mở cửa một vụ lừa đảo hàng tỷ đô la.

Cointelligence giải thích về các phần mã trong đó chứng minh làm thế nào token có thể bị chủ sở hữu thao túng theo mọi cách. Do đó, hợp đồng bộ điều khiển cho phép thực thể đằng sau token chuyển, phát hành, phê duyệt, đốt và thay đổi chính bộ điều khiển. Trong trường hợp thứ hai, địa chỉ hiện tại kiểm soát hợp đồng LEO ERC20 có thể được chủ sở hữu nâng cấp dễ dàng lên bất kỳ địa chỉ nào.

Khi bộ điều khiển bị thay đổi, chủ sở hữu có thể tiếp tục đúc token mà không phải kết thúc hoặc xóa token của ai đó trong nháy mắt. Điều này có thể đạt được thông qua các chức năng mã như là “generateTokens” (tạo token) hoặc “destroyTokens” (phá hủy token).

Cointelligence thậm chí đã mô phỏng các hành động này bằng cách phản chiếu code của LEO trên Ethereum. Họ phát hiện ra rằng các token có thể thực sự được đúc và xóa bởi chủ sở hữu bất cứ lúc nào.

Việc này có thực sự là một vấn đề không?

Trong khi thuật ngữ “gian lận” không hề phổ biến đối với Bitfinex, sàn giao dịch liên tục bị cáo buộc đúc tiền USDT mà không nắm giữ bất kỳ khoản USD tương đương nào trong dự trữ của họ, một số người cho rằng câu chuyện với LEO đã đi quá xa.

CTO của Bitfinex, Paolo Ardoino đã giải thích trên Twitter:

“Vì lý do bảo mật và bằng chứng trong tương lai, chúng tôi đã loại bỏ khả năng nâng cấp Hợp đồng Token. Điều đó thực sự là một tính năng quan trọng cho một hợp đồng có thể tồn tại trong nhiều năm. Việc đúc nhiều token sẽ không có ý nghĩa đối với Finex…cũng giống như việc bắn vào chân chúng ta vậy.”

Tuy nhiên, câu trả lời đã không thuyết phục được những người hoài nghi LEO.

Mặt khác, một số người dùng Twitter lập luận rằng EOS và TRON chỉ là một vài ví dụ về các thực thể có thể làm tương tự với token của họ và không ai phàn nàn về điều đó. Một người dùng kết luận theo cách tương tự:

“Tại sao cứ sau vài tháng lại có tin tức về điều này vậy? Để nhiều đồng coin có thể đúc được và có thể đốt được. Tùy thuộc vào bạn nếu bạn tin tưởng những người phụ trách sức mạnh đó. Ngay cả khi một đồng coin không được đúc, thì đội ngũ phía sau có thể chuyển sang một hợp đồng mới có thể đúc được.”

Diệu Anh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường DeFi hiện đang ổn định với Tổng giá trị khóa (TVL) đạt 160,56 tỷ USD, song dữ liệu cho thấy thanh khoản phân tán rõ rệt giữa giao ngay và phái sinh, trong khi phần lớn tài sản thế chấp tập trung ở một vài nền tảng lớn.... ...

Với mức tăng 2,50%, Ripple (XRP) đã duy trì động lực tăng trưởng của mình bằng cách tiếp tục khẳng định sức mạnh sau đợt bứt phá gần đây. Trong bối cảnh đó, tâm lý lạc quan ngày càng gia tăng trong cộng đồng các nhà đầu tư và trader... ...

Tổng thống Donald Trump đã đệ đơn kiện tờ báo New York Times với giá trị bồi thường lên tới 15 tỷ USD, cáo buộc tờ báo cùng nhiều phóng viên cố tình bôi nhọ danh tiếng của ông cũng như gây thiệt hại cho dự án memecoin TRUMP. Trong... ...

Một cá voi đã đầu tư 1 triệu USD vào đợt public sale của Pump.fun, mua 250 triệu PUMP. Sau đó, cá voi này đã chi thêm 5,16 triệu USD để tích lũy tổng cộng 962,38 triệu PUMP với giá trung bình là 0,005363 USD. Ban đầu, quyết định này có... ...

MYX Finance (MYX), Mantle (MNT) và Dogwifhat (WIF) đang nổi lên như những gương mặt dẫn dắt trong bối cảnh thị trường tiền điện tử phục hồi trước thềm quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào ngày thứ Tư. Trong khi phân tích kỹ... ...

Kể từ ngày 9 tháng 9, tỷ lệ nguồn cung trên các sàn giao dịch của Solana đã giảm từ 5,29% xuống 4,72%, cho thấy sự tích lũy. Điều này tương đương với khoảng 9,06 triệu SOL đã rời khỏi các sàn, góp phần vào sự phục hồi 16,19% hàng... ...

Mọi nỗ lực để đảo chiều xu hướng giảm đến nay vẫn chưa đem lại kết quả. Dẫu vậy, thị trường vẫn tỏ ra kiên cường, khi dòng vốn đổ vào tăng mạnh, hé lộ dấu hiệu lạc quan mới từ các nhà đầu tư. Hedera nhận được sự ủng... ...

Mặc dù đã có nhiều nỗ lực để bứt phá, Cardano (ADA) vẫn gặp khó khăn trong việc vượt qua ngưỡng kháng cự 0,926 USD kể từ giữa tháng Tám. Mỗi đợt tăng giá hướng tới mức kháng cự này đều bị áp lực bán mạnh mẽ, khiến token tiếp... ...

Solana tiếp tục mở rộng xu hướng tăng, đưa altcoin này tiến sát ngưỡng tâm lý quan trọng 250 USD – một mốc được xem là then chốt đối với SOL. Tuy nhiên, trước khi chạm tới cột mốc này, tiền điện tử dường như đang phải đối mặt với... ...

Cuộc họp chính sách của Cục Dự trữ Liên bang (Fed) vào ngày 17 tháng 9 sắp tới được dự đoán sẽ là một trong những sự kiện quan trọng nhất đối với các tài sản rủi ro trong năm nay, với các nhà đầu tư tiền điện tử chuẩn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode