OKX DEX

OKX Web3 지갑이 이제 공식 출시되었습니다. Cryptopedia 제12호

ChainCatcher 메시지, OKX Web3 지갑이 공식적으로 출시되었습니다. Cryptopedia 제12호는 2024년 1월 16일 12:00 (UTC+8)부터 2024년 2월 4일 23:59 (UTC+8)까지 진행됩니다. 사용자들은 지정된 1개의 상호작용 과제를 완료하고 검증하면, OKX DEX의 CCTP (Circle) 브리지를 통해 10 USDC 이상의任意 통화를 USDC로 교환하는 크로스 체인 거래를 수행하여 50,000 USDC의 토큰 보상을 나눌 기회를 가질 수 있습니다. 본 행사 기간은 20일이며, 과제는 매일 23:59 (UTC+8)에 새로 고쳐지므로, 사용자는 매일 상호작용 과제를 수행하고 검증할 수 있으며, 여러 번 당첨될 수 있습니다. 사용자는 OKX Web3 지갑 APP 6.41.0 이상 버전을 통해 발견 섹션을 클릭하여 Cryptopedia 이벤트 구역에 들어갈 수 있습니다.전해진 바에 따르면, CCTP는 Circle이 출시한 허가 없는 온체인 도구로, 서로 다른 블록체인 간의 USDC 전송을 촉진합니다. Cryptopedia는 원스톱 DApp 탐색 및 보상 상호작용 플랫폼으로, 플랫폼은 정기적으로 다양한 블록체인 네트워크를 주제로 한 이벤트를 출시하고, 해당 파트너와 함께 DApp 상호작용 과제를 설정합니다. Cryptopedia는 잠재 프로젝트를 발굴하고 집계하여 Web3 진입 장벽을 낮추고, 사용자 검색 비용을 줄이며, 단편화된 시간에도 정밀하게 상호작용할 수 있도록 합니다.

느린 안개: OKX DEX 프록시 관리자 소유자 개인 키 유출

ChainCatcher 메시지에 따르면, 만후 구역의 소식에 의하면 OKX DEX 계약에 문제가 발생한 것으로 보입니다. 만후 분석 결과, 사용자가 교환을 진행할 때 TokenApprove 계약에 권한을 부여하며, DEX 계약은 TokenApprove 계약을 호출하여 사용자의 토큰을 전송합니다. DEX 계약에는 claimTokens 함수가 존재하며, 신뢰할 수 있는 DEX Proxy가 호출할 수 있도록 허용합니다. 이 함수의 기능은 TokenApprove 계약의 claimTokens 함수를 호출하여 권한이 부여된 사용자의 토큰을 전송하는 것입니다. 신뢰할 수 있는 DEX Proxy는 Proxy Admin에 의해 관리되며, Proxy Admin Owner는 Proxy Admin을 통해 DEX Proxy 계약을 업그레이드할 수 있습니다.Proxy Admin Owner는 2023년 12월 12일 22:23:47에 Proxy Admin을 통해 DEX Proxy 계약을 새로운 구현 계약으로 업그레이드했습니다. 새로운 구현 계약의 기능은 DEX 계약의 claimTokens 함수를 직접 호출하여 토큰을 전송하는 것입니다. 이후 공격자는 DEX Proxy를 호출하여 토큰을 훔치기 시작했습니다. Proxy Admin Owner는 2023-12-12 23:53:59에 다시 계약을 업그레이드했으며, 구현 기능은 이전과 유사하고, 업그레이드 후에도 계속해서 토큰을 훔쳤습니다. 현재까지 약 43만 U의 이익을 얻었습니다.이번 공격은 Proxy Admin Owner의 개인 키 유출로 인한 것일 수 있으며, 현재 DEX Proxy는 신뢰 목록에서 제외되었습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축