比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

ApolloX項目遭受黑客攻擊事件分析_POL

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月8日晚7點左右,CertiK審計團隊監測到ApolloX項目遭受黑客攻擊,其代幣價格驟降52.12%。

該項目于2021年12月啟動,APX作為ApolloX交易所的原生代幣,是幣安智能鏈上的一個BEP-20代幣。

攻擊者(0x9e532b19abd155ae5ced76ca2a206a732c68f261)通過反復調用ApolloxExchangeTreasury中的函數claim(),從該合約中獲得約5300萬APX代幣,后來被換成了210萬枚BUSD。攻擊者共進行了8次交易。

當日ApolloX正式宣布他們被黑客攻擊,并計劃通過公開回購APX和從交易所交易費中賺取的APX來彌補損失。

推特公告鏈接:https://twitter.com/ApolloX_com/status/1534570239177789440?

去中心化交易所Apollo X完成一輪種子輪融資,Binance Labs等參投:金色財經消息,去中心化交易所Apollo X完成一輪種子輪融資,參投方包括Binance Labs、Kronos Research、Lingfeng Capital、SafePal、TokenPocket、3Commas和LUX Capital等。ApolloX將為交易服務添加更多功能,并構建現貨交易、Predict-to-Earn和DEX-as-a-Service等產品線。此外,ApolloX將開始轉向DAO自治。ApolloX暫未披露具體融資金額。[2022/6/7 4:08:10]

攻擊步驟

①攻擊者調用多個合約,而這些合約又反復調用ApolloxExchangeTreasury中的claim()函數。該函數用ECDSA.recover()成功驗證了輸入的信息和簽名,并將相應的代幣金額從合約中轉移到攻擊者手中。

Swell Network完成375萬美元種子輪融資,IOSG Ventures和Apollo Capital參投:3月14日消息,基于以太坊的去中心化質押協議Swell Network完成375萬美元種子輪融資,由Framework Ventures領投,IOSG Ventures與Apollo Capital參投。其他投資方包括Maven 11以及天使投資人Mark Cuban, Synthetix聯合創始人Kain Warwick以及Jordan Momtazi, Balancer創始人Fernando Martinelli, Ryan Sean Adams,Bankless聯合創始人David Hoffman, Ren Protocol聯合創始人Loong Wang和 Mask Network的創始人Suji Yan等。

通過完全無許可及非托管設計,Swell為質押者提供了更有效的獲取更高收益的途徑,并降低了節點運營商的進入門檻。其通過原子交易設計已率先為以太坊實現了非托管用戶直接存款。

本輪融資將用于對Swell平臺在4月主網上線前的多輪審計,并擴大內部工程、業務開發和營銷團隊的規模。[2022/3/14 13:56:10]

②攻擊者通過PancakeSwap將APX代幣大量換成BUSD。

聲音 | Xapo首席執行官:比特幣應該占每個投資組合的1%:據bitcoinexchangeguide報道,Xapo首席執行官Wences Casares在最近的一篇文章中稱,比特幣應該占每個投資組合的1%。因為與其可以提供的高回報相比,其風險非常低。投資10萬美元的比特幣(1000萬美元投資組合中的1%)將使投資者在短短幾年內獲得2500萬美元的回報。如果比特幣的價格降至零,則損失的資金不會改變投資組合的整體表現。但是,如果比特幣成功,可能會對他們管理的資金產生巨大影響。[2019/4/16]

漏洞交易

攻擊者利用了以下這些交易盜取了ApolloX代幣:

https://bscscan.com/tx/0x21e5e6ee42906a840c07eb39fb788553a3fbb5794562825c2a1d37bfc910e5f7

陽光鏈Apollochain(Apl)登陸Xbrick交易平臺:陽光鏈是基于物聯網和智能合約的去中心化能源交易平臺。通過陽光鏈來減少傳輸消耗,普通人使用的電費將更低,發電站的收益將更高。從壟斷到自由市場,Apollochain用區塊鏈技術手段實現能源交易的“多中心化”,并加速電力自由的市場化,項目自4月公開至今,在澳大利亞和美國等地獲得了極大關注。[2018/5/27]

https://bscscan.com/tx/0x67a90c1af85c626460b928ccfde66432dd828b838038ef15400c577ee5386926

https://bscscan.com/tx/0xccc9e8ebf0472272b83e328a11e5aa5eb712c831dcd5bae32622dc238005aee0

https://bscscan.com/tx/0x34b29a393b68ae0f2e417485fb57ea7510a253c1b01431d04a66ca61e4fbbc8c

在PancakeSwap上的調換操作:

500萬APX換取了246,560BUSD?https://bscscan.com/tx/0xc2607de512e31737659b78e8b6f6cc4a82b10f3da953e901e95a0c7beea440de

700萬APX換取了291,276BUSD?https://bscscan.com/tx/0xe944b576b46402c830bf79062ba22728c55c87c73062f944f01d71d7fb707f53

700萬APX換取了246,243BUSD?https://bscscan.com/tx/0x55c45952611cdd1b1d1c168c1b0bd6198ff64c71abb67aecda8ffa4057758cc6

700萬APX換取了213,971BUSD?https://bscscan.com/tx/0x57030b6e64f81b854601abc5953837d4d7b3f2534593a1f48485fffd37630b94

700萬APX換取了160,999BUSD

https://bscscan.com/tx/0xf25688d3651bbade2cb67835050678ad4ab6f15f140a162fc2c3eed1821f8ec0

700萬APX換取了115,535BUSD

https://bscscan.com/tx/0xdf7e67aa67b8e56265cb05866d026015d0d6cafcefff5ba957b849df66a34284

700萬APX換取了183,061BUSD

https://bscscan.com/tx/0x72c7c6b8c73d4e70905c48f7fcc6a5c4a0ba27323067e7bbf2fae8f2cf80be02

約700萬APX換取了143,451BUSD

https://bscscan.com/tx/0x902ebbe7418c719032b524be101c2f3d88f8e061f85e19c5b6ab62a4b65b83c0

資產去向

①攻擊者賺取了約210萬BUSD,資產通過以下3個交易被轉移到ZAPbridge?

0x3d141a94a914947b3cc611f3e44d81be9f3147a9afaf168c57c4b5c638b16f71

0x07e4438429c55cfc1d1b2fcb8eb10cadc579d0b16c7b78af78a26448bc8b1d28

0x25ee8fc7d26ef11bce3d546517134b125d306f00bba253a2c13e6dcdc35b64f2

②隨后被轉移至以太坊的地址:0x9E532b19Abd155Ae5ced76cA2a206A732c68f261

寫在最后

通過審計,我們可以發現這一風險因素。

項目團隊使用的是Openzeppelin3.2.0版的標準ECDSA,簽名的生成在合約之外。

正常情況下,簽名的中心化控制可被監測到,以“中心化風險”的審計結果呈現于審計報告中。

Tags:APOPOLLPOLAPOLLOAPODPPOLL幣PolkatrailAPOLLO幣

幣安交易所app下載
PearCoin即將上線FORT_PEAR

親愛的用戶: PearCoin將于近期上線FORT/USDT交易對,充值、交易及提現的時間請關注后續官方公告。PearCoin不為任何項目做價格背書或信用擔保.

1900/1/1 0:00:00
BlockFi雇傭說客來簡化與政策制定者的對話_BLO

金色財經報道,加密貸款平臺BlockFi已從Arnold&PorterKayeScholerLLP聘請說客,為數字資產金融服務提供商制定監管和稅收政策.

1900/1/1 0:00:00
Messari報告:全面解析Lido流動性質押_LID

原文來源:Messari原文編譯:?memeswap#8864|SnapFingersDAO建設者Lido允許用戶將任意數額的資產委托給專業的節點運營商.

1900/1/1 0:00:00
創業狂人的雷曼時刻,加密獨角獸Celsius危機始末_SIU

作者:0xergou “CelsiusNetwork的用戶數量是所有DeFi總和的兩倍……那是因為我們將80%回饋給我們的社區,而Maker和其他項目則將50%留給自己.

1900/1/1 0:00:00
BTC跌至2.1萬美元,短期底部是否出現?_比特幣

金色財經報道,由于比特幣價格持續下跌,據Coingecko最新數據顯示,比特幣市值已跌破5000億美元關口,本文撰寫時為489,108,456,938美元.

1900/1/1 0:00:00
剛剛,幣圈“雷曼危機”拉開了序幕_Celsius

資產全線暴跌之下,幣圈銀行Celsius為防止擠兌,宣布凍結提款。隨著流動性枯竭,Celsius會成為幣圈雷曼嗎?幣圈一波未平一波又起,似乎一次小型風暴的出現總是在為一場更大的颶風奏響序章.

1900/1/1 0:00:00
ads