区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DYDX > 正文

TPS:ApolloX项目遭受黑客攻击事件分析-ODAILY_https://etherscan.io

作者:

时间:

北京时间2022年6月8日晚7点左右,CertiK审计团队监测到ApolloX项目遭受黑客攻击,其代币价格骤降52.12%。

该项目于2021年12月启动,APX作为ApolloX交易所的原生代币,是币安智能链上的一个BEP-20代币。

攻击者(0x9e532b19abd155ae5ced76ca2a206a732c68f261)通过反复调用ApolloxExchangeTreasury中的函数claim(),从该合约中获得约5300万APX代币,后来被换成了210万枚BUSD。攻击者共进行了8次交易。

当日ApolloX正式宣布他们被黑客攻击,并计划通过公开回购APX和从交易所交易费中赚取的APX来弥补损失。

知情人士:私募巨头Apollo Global Management正在参与收购Celsius:金色财经报道,一位知情人士透露,管理着超过 5000 亿美元资产的私募巨头 Apollo Global Management 正在参与收购陷入困境的加密借贷平台 Celsius。Celsius 已经公开确定了几个试图收购该公司的实体,包括NovaWulf、Fahrenheit LLC。消息人士称,Apollo 是 NovaWulf 提交的投标的投资者。

一份投资者资料显示,参与 NovaWulf 竞标的投资者(如果它被选为中标者)将获得分层管理费以及与重组后的 Celsius 资产净值 (NAV) 挂钩的激励费,文件中未提及 Apollo 的名称及其与 NovaWulf 的交易条款。[2023/5/9 14:50:55]

推特公告链接:https://twitter.com/ApolloX_com/status/1534570239177789440

外媒:贝莱德、Apollo等债权人曾为Core Scientific提供约5亿美元贷款:1月25日消息,据外媒报道,包括贝莱德(BlackRock)和Apollo Global Management在内的一组债权人通过购买其有担保的可转换票据向破产的比特币矿企CoreScientificInc.提供了约5亿美元的贷款。

这些票据的其他持有者包括投资公司Ibex Investors、Gullane Capital、ICG Advisors 和 MassMutual,最大债权人 Ibex Investors 在 2022 年 4 月份通过购买票据向 Core Scientific 提供了近 9800 万美元的贷款,并承诺向其 DIP 贷款再提供 1000 万美元。除了可转换票据外,Core Scientific 还通过其计算设备支持的贷款从加密货币贷方借入了数亿美元。( BNN Bloomberg)[2023/1/25 11:29:33]

攻击步骤

Apollo CEO:面对监管阻力,对加密货币持谨慎态度:Apollo CEO表示,面对监管阻力,对加密货币持谨慎态度。(金十)[2021/9/13 23:22:24]

①攻击者调用多个合约,而这些合约又反复调用ApolloxExchangeTreasury中的claim()函数。该函数用ECDSA.recover()成功验证了输入的信息和签名,并将相应的代币金额从合约中转移到攻击者手中。

②攻击者通过PancakeSwap将APX代币大量换成BUSD。

漏洞交易

攻击者利用了以下这些交易盗取了ApolloX代币:

https://bscscan.com/tx/0x21e5e6ee42906a840c07eb39fb788553a3fbb5794562825c2a1d37bfc910e5f7

德国交易员起诉Xapo和Indodax,称被告曾协助他人盗走近500枚BTC:德国加密货币交易员Dennis Nowak已向Xapo和Indodax提起诉讼,称这俩家公司曾协助某匿名小偷盗窃了其近500枚BTC,且这些“赃款”目前还存在这两家交易所内。

Dennis Nowak指控Xapo和Indodax协助和教唆非法访问计算机,违反联邦法规;同时非法协助访问,并持有“脏款”,这违反了加州法规。(CoinDesk)[2020/6/5]

https://bscscan.com/tx/0x67a90c1af85c626460b928ccfde66432dd828b838038ef15400c577ee5386926

https://bscscan.com/tx/0xccc9e8ebf0472272b83e328a11e5aa5eb712c831dcd5bae32622dc238005aee0

https://bscscan.com/tx/0x34b29a393b68ae0f2e417485fb57ea7510a253c1b01431d04a66ca61e4fbbc8c

在PancakeSwap上的调换操作:

500万APX换取了246,560BUSDhttps://bscscan.com/tx/0xc2607de512e31737659b78e8b6f6cc4a82b10f3da953e901e95a0c7beea440de

700万APX换取了291,276BUSDhttps://bscscan.com/tx/0xe944b576b46402c830bf79062ba22728c55c87c73062f944f01d71d7fb707f53

700万APX换取了246,243BUSDhttps://bscscan.com/tx/0x55c45952611cdd1b1d1c168c1b0bd6198ff64c71abb67aecda8ffa4057758cc6

700万APX换取了213,971BUSDhttps://bscscan.com/tx/0x57030b6e64f81b854601abc5953837d4d7b3f2534593a1f48485fffd37630b94

700万APX换取了160,999BUSD

https://bscscan.com/tx/0xf25688d3651bbade2cb67835050678ad4ab6f15f140a162fc2c3eed1821f8ec0

700万APX换取了115,535BUSD

https://bscscan.com/tx/0xdf7e67aa67b8e56265cb05866d026015d0d6cafcefff5ba957b849df66a34284

700万APX换取了183,061BUSD

https://bscscan.com/tx/0x72c7c6b8c73d4e70905c48f7fcc6a5c4a0ba27323067e7bbf2fae8f2cf80be02

约700万APX换取了143,451BUSD

https://bscscan.com/tx/0x902ebbe7418c719032b524be101c2f3d88f8e061f85e19c5b6ab62a4b65b83c0

资产去向

①攻击者赚取了约210万BUSD,资产通过以下3个交易被转移到ZAPbridge?

0x3d141a94a914947b3cc611f3e44d81be9f3147a9afaf168c57c4b5c638b16f71

0x07e4438429c55cfc1d1b2fcb8eb10cadc579d0b16c7b78af78a26448bc8b1d28

0x25ee8fc7d26ef11bce3d546517134b125d306f00bba253a2c13e6dcdc35b64f2

②随后被转移至以太坊的地址:0x9E532b19Abd155Ae5ced76cA2a206A732c68f261

写在最后

通过审计,我们可以发现这一风险因素。

项目团队使用的是Openzeppelin3.2.0版的标准ECDSA,签名的生成在合约之外。

正常情况下,签名的中心化控制可被监测到,以“中心化风险”的审计结果呈现于审计报告中。

标签:COMAPXHTTTPScomp币最新消息SwapXhttps://etherscan.io

DYDX热门资讯
稳定币:波场去中心化超抵押稳定币USDD正式登陆BitKan交易所-ODAILY_区块链专业方向好就业吗

据最新消息,波场去中心化超抵押稳定币USDD正式登陆BitKan交易所。 数据:六月以来Tether未在以太坊和波场上印钞:Tokenview链上数据显示,Tether最近一次印钞发生在5月31.

USD:波联储向CeFi交易所存入500万枚USDC,以回购USDD和TRX-ODAILY_UPCOIN

据官方消息,为了保护整个区块链行业和加密市场,7月2日,波场联合储备已向CeFi交易所存入了500万枚USDC,以回购USDD和TRX.

SDD:2022年上半年波场强势跻身亿级俱乐部-ODAILY_usdd币死亡螺旋

受通胀及加息影响,2022年上半年,全球总市值蒸发约25万亿美元,股市蒸发13万亿美元。加密市场亦损失惨重,Luna崩盘、Celsius暴雷、stETH脱锚等行业极端事件引发市场恐慌,大量资金外.

CAN:DAOrayaki:Web3和长尾的复仇-ODAILY_BSC

原文作者:SangeetPaulChoudary原文标题:Web3andtherevengeofthelongtail基于区块链的协议如何实现利基市场活动?这是我们需要一直思考的问题.

KUS:波卡生态周报:波卡生态即将迎来零知识证明开源库-ODAILY_Exosama Network

ParaID2055的团队赢得Polkadot第21次插槽Auction。有趣的是,在这次插槽蜡烛期快结束时,获胜者和第二名Integritee之间的差距仅为21DOT,0.03%的差距.

ITH:SUN.io上的2pool LP矿池质押价值突破4亿美元,APY达21.84%-ODAILY_sun币最新价格

据最新消息,截至6月6日,SUN.io上的2pool(USDD/USDT)LP矿池质押价值已突破4亿美元,APY高达21.84%.