OKX DEX

OKX Web3 ウォレットが正式にリリースされました Cryptopedia 第12期

ChainCatcher のメッセージ、OKX Web3 ウォレットが正式にリリースされました。Cryptopedia 第12期は、2024年1月16日12:00 (UTC+8) から2024年2月4日23:59 (UTC+8) の期間中に、ユーザーが指定された1つのインタラクションタスクを完了し検証することで、OKX DEX 上の CCTP (Circle) ブリッジを通じて、10 USDC 以上の任意の通貨を USDC に交換するクロスチェーン取引を行うと、50,000 USDC のトークン報酬を分け合うチャンスがあります。なお、本期の活動期間は20日で、タスクは毎日23:59 (UTC+8) にリフレッシュされ、ユーザーは毎日インタラクションタスクを行い検証することができ、複数回の当選が可能です。ユーザーは OKX Web3 ウォレットAPP 6.41.0 以上のバージョンを使用して、発見セクションをクリックし、Cryptopedia 活動エリアに入ることができます。CCTP は、Circle が提供する許可不要のオンチェーンツールで、異なるブロックチェーン間での USDC の転送を促進します。Cryptopedia は、ワンストップの DApp 探索と報酬インタラクションプラットフォームで、プラットフォームは定期的に異なるブロックチェーンネットワークをテーマにした活動を開催し、関連するパートナーと共に DApp インタラクションタスクを設定します。Cryptopedia は、潜在的なプロジェクトを発掘・集約し、Web3 への参入障壁を下げ、ユーザーの検索コストを削減しながら、断片的な時間を利用して正確にインタラクションできることを目指しています。

慢雾:OKX DEX Proxy Admin Owner プライベートキー漏洩

ChainCatcher のメッセージによると、SlowMist の情報では、OKX DEX コントラクトに問題が発生している疑いがあります。SlowMist の分析によれば、ユーザーが交換を行う際に TokenApprove コントラクトに権限を付与し、DEX コントラクトは TokenApprove コントラクトを呼び出してユーザーのトークンを移転します。DEX コントラクトには claimTokens 関数が存在し、信頼できる DEX Proxy による呼び出しを許可しています。この機能は、TokenApprove コントラクトの claimTokens 関数を呼び出して、権限を付与されたユーザーのトークンを移転することです。信頼できる DEX Proxy は Proxy Admin によって管理され、Proxy Admin Owner は Proxy Admin を通じて DEX Proxy コントラクトをアップグレードできます。Proxy Admin Owner は 2023 年 12 月 12 日 22:23:47 に Proxy Admin を通じて DEX Proxy コントラクトを新しい実装コントラクトにアップグレードしました。この新しい実装コントラクトの機能は、DEX コントラクトの claimTokens 関数を直接呼び出してトークンを移転することです。その後、攻撃者は DEX Proxy を呼び出してトークンを盗み始めました。Proxy Admin Owner は 2023 年 12 月 12 日 23:53:59 に再度コントラクトをアップグレードし、実装機能は以前と類似しており、アップグレード後もトークンを盗み続けました。現在までに約 43 万 U の利益を得ています。この攻撃は Proxy Admin Owner の秘密鍵が漏洩した可能性があり、現在 DEX Proxy は信頼リストから削除されています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する