北京時間2022年6月8日晚7點左右,CertiK審計團隊監測到ApolloX項目遭受黑客攻擊,其代幣價格驟降52.12%。
該項目于2021年12月啟動,APX作為ApolloX交易所的原生代幣,是幣安智能鏈上的一個BEP-20代幣。
攻擊者(0x9e532b19abd155ae5ced76ca2a206a732c68f261)通過反復調用ApolloxExchangeTreasury中的函數claim(),從該合約中獲得約5300萬APX代幣,后來被換成了210萬枚BUSD。攻擊者共進行了8次交易。
當日ApolloX正式宣布他們被黑客攻擊,并計劃通過公開回購APX和從交易所交易費中賺取的APX來彌補損失。
美國建議加強對構成系統性風險的非銀行機構的監管:金色財經報道,美國最高金融監管機構提議加強用于審查非銀行公司的工具,包括修改特朗普時期的指導方針。美國財長耶倫宣布了美國金融穩定監督委員會(FSOC)的一項提案,該提案將修改非銀行機構被指定為系統重要性機構的方式。“現有的指導意見于2019年發布,在指定過程中設置了不適當的障礙,”耶倫表示。她說,這樣的指定過程可能需要6年時間才能完成,是不切實際的,可能會妨礙委員會采取行動,在為時已晚之前解決金融穩定面臨的新風險。耶倫的這番言論,標志著拜登政府對對大型非銀行機構的審查力度出現了期待已久的轉變。可能受到審查的領域包括保險公司、私募股權公司、對沖基金和共同基金公司,以及加密貨幣等新興行業。[2023/4/22 14:19:18]
推特公告鏈接:https://twitter.com/ApolloX_com/status/1534570239177789440?
DeFi收益平臺Texture完成500萬美元融資:金色財經報道,DeFi收益平臺Texture完成500萬美元融資,P2P Capital 和 Sino Global領投。Wintermute、Semantic Ventures 和 Jane Street Capital等參投,本次融資以穩定幣USDC籌集,據悉,Texture是一個運行在Solana鏈上的DeFi平臺,已進入內測階段,目標在年底前全面推出。[2022/11/4 12:17:57]
攻擊步驟
①攻擊者調用多個合約,而這些合約又反復調用ApolloxExchangeTreasury中的claim()函數。該函數用ECDSA.recover()成功驗證了輸入的信息和簽名,并將相應的代幣金額從合約中轉移到攻擊者手中。
②攻擊者通過PancakeSwap將APX代幣大量換成BUSD。
狗狗幣(DOGE)從歷史最高點已下跌92%:金色財經報道,去年5月,埃隆·馬斯克(ElonMusk)在綜藝節目《周六夜現場》(SNL)稱贊狗狗幣后,狗狗幣創下0.7376美元的歷史新高,市值升至910億美元,自那以后,DOGE已經下跌92%。當前狗狗幣價格0.058USDT,日內跌幅2.3%。(Coinkolik)[2022/6/14 4:25:28]
漏洞交易
攻擊者利用了以下這些交易盜取了ApolloX代幣:
https://bscscan.com/tx/0x21e5e6ee42906a840c07eb39fb788553a3fbb5794562825c2a1d37bfc910e5f7
https://bscscan.com/tx/0x67a90c1af85c626460b928ccfde66432dd828b838038ef15400c577ee5386926
FTX宣布在日本推出FTX Japan:6月3日消息,FTX 宣布在日本推出 FTX Japan,服務日本用戶。FTX Japan 是日本合規交易平臺,取得了日本金融服務廳許可,注冊為《金融工具和交易法》的 Type 1 金融工具業務,旨在 FTX Japan 可以在日本合規提供加密衍生性商品。[2022/6/3 3:59:42]
https://bscscan.com/tx/0xccc9e8ebf0472272b83e328a11e5aa5eb712c831dcd5bae32622dc238005aee0
https://bscscan.com/tx/0x34b29a393b68ae0f2e417485fb57ea7510a253c1b01431d04a66ca61e4fbbc8c
在PancakeSwap上的調換操作:
500萬APX換取了246,560BUSD?https://bscscan.com/tx/0xc2607de512e31737659b78e8b6f6cc4a82b10f3da953e901e95a0c7beea440de
700萬APX換取了291,276BUSD?https://bscscan.com/tx/0xe944b576b46402c830bf79062ba22728c55c87c73062f944f01d71d7fb707f53
700萬APX換取了246,243BUSD?https://bscscan.com/tx/0x55c45952611cdd1b1d1c168c1b0bd6198ff64c71abb67aecda8ffa4057758cc6
700萬APX換取了213,971BUSD?https://bscscan.com/tx/0x57030b6e64f81b854601abc5953837d4d7b3f2534593a1f48485fffd37630b94
700萬APX換取了160,999BUSD
https://bscscan.com/tx/0xf25688d3651bbade2cb67835050678ad4ab6f15f140a162fc2c3eed1821f8ec0
700萬APX換取了115,535BUSD
https://bscscan.com/tx/0xdf7e67aa67b8e56265cb05866d026015d0d6cafcefff5ba957b849df66a34284
700萬APX換取了183,061BUSD
https://bscscan.com/tx/0x72c7c6b8c73d4e70905c48f7fcc6a5c4a0ba27323067e7bbf2fae8f2cf80be02
約700萬APX換取了143,451BUSD
https://bscscan.com/tx/0x902ebbe7418c719032b524be101c2f3d88f8e061f85e19c5b6ab62a4b65b83c0
資產去向
①攻擊者賺取了約210萬BUSD,資產通過以下3個交易被轉移到ZAPbridge?
0x3d141a94a914947b3cc611f3e44d81be9f3147a9afaf168c57c4b5c638b16f71
0x07e4438429c55cfc1d1b2fcb8eb10cadc579d0b16c7b78af78a26448bc8b1d28
0x25ee8fc7d26ef11bce3d546517134b125d306f00bba253a2c13e6dcdc35b64f2
②隨后被轉移至以太坊的地址:0x9E532b19Abd155Ae5ced76cA2a206A732c68f261
寫在最后
通過審計,我們可以發現這一風險因素。
項目團隊使用的是Openzeppelin3.2.0版的標準ECDSA,簽名的生成在合約之外。
正常情況下,簽名的中心化控制可被監測到,以“中心化風險”的審計結果呈現于審計報告中。
來源:金色財經
世界上最大的慈善足球組織——歐足聯兒童基金會援助組織今天宣布,?ORIGYNFoundation?將成為?2022?年比賽的合作伙伴.
1900/1/1 0:00:00隨著比特幣觸及2020年12月低點,加密股票在美股盤前走低 加密貨幣和區塊鏈相關股票在盤前交易中下跌,反映出在更廣泛的避險環境中加密貨幣價格下跌.
1900/1/1 0:00:00NFT是Non-FungibleToken的簡稱,現實世界中的商品可以分為同質化商品和非同質化商品,同質化商品的例子最著名的就是貨幣,金屬貨幣時代,每一克黃金都是完全一樣的.
1900/1/1 0:00:00在一年一度的加密盛宴Consensus共識大會舉辦之際,本屆NEWBLOCNIGHT作為Consensus共識大會系列活動的開場Party.
1900/1/1 0:00:00據悉,數字藏品頭部平臺iBox將于6月14日攜手深圳游享科技有限公司共同推出首個頭像類數字藏品,具體為“UXON專屬限定頭像數字藏品×中國郵政定制化實體郵票”的形式,虛實結合.
1900/1/1 0:00:00Terra的LUNA和UST災難正在慢慢淡出我們的視野,有關該公司工作的更多可疑事實出現在公共場所.
1900/1/1 0:00:00