BTC $64,847.15 +1.74%
ETH $1,920.00 +1.32%
BNB $592.59 +4.34%
XRP $1.08 +1.59%
SOL $74.48 +1.71%
TRX $0.3286 +0.79%
DOGE $0.0704 +0.52%
ADA $0.1709 +4.22%
BCH $218.40 +3.84%
LINK $8.47 +2.28%
HYPE $55.00 +0.50%
AAVE $99.86 +0.79%
SUI $0.7025 +2.81%
XLM $0.1727 +0.52%
ZEC $472.90 +2.00%
BTC $64,847.15 +1.74%
ETH $1,920.00 +1.32%
BNB $592.59 +4.34%
XRP $1.08 +1.59%
SOL $74.48 +1.71%
TRX $0.3286 +0.79%
DOGE $0.0704 +0.52%
ADA $0.1709 +4.22%
BCH $218.40 +3.84%
LINK $8.47 +2.28%
HYPE $55.00 +0.50%
AAVE $99.86 +0.79%
SUI $0.7025 +2.81%
XLM $0.1727 +0.52%
ZEC $472.90 +2.00%

オリオン

すべて
記事
速報

ストライプが530億ドルでペイパルを買収し、ステーブルコイン帝国を構築、HSBCオリオンが世界初のG7デジタル国債を発行することに選ばれました。

BBXのデータによると、昨日、伝統的な金融インフラと暗号決済レイヤーの融合が2つの全く異なるトラックで同時に加速しました。核心的な動きは以下の通りです:PayPal Holdings, Inc. (NASDAQ: $PYPL) は、CoinDeskの今日のトップニュースによると、世界最大の独立した決済テクノロジー会社Stripe(非公開会社)がプライベートエクイティ機関Advent Internationalと共同で、PayPalに約$530億の買収提案を行ったとのことです。PayPalは現在積極的に接触する意向はありませんが、この提案はウォール街で「世界最大の決済合併」についての広範な議論を引き起こしています。Stripeは2024年に$11億でステーブルコインインフラ会社Bridge.xyzを買収しました(Visa、Coinbaseなどの機関向けのクロスボーダーステーブルコイン決済を提供)。PayPalは独自のステーブルコインPYUSD(流通規模約$7億)と独立した暗号取引機能を持ち、4億以上のアクティブアカウントをカバーしています。もし買収が完了すれば、Stripe + PayPalの組み合わせは世界最大の単一決済ネットワークを制御し、Stripeのステーブルコイン決済(Bridge.xyz)とPayPalのネイティブステーブルコイン(PYUSD)を統合します------両者の組み合わせはこれまでで最大規模の「伝統的決済 + ステーブルコイン」二重インフラを形成し、Visa、Mastercardのクロスボーダー決済シーンにおける地位に直接的な脅威を与え、CircleのUSDCに対して小売決済端で競争圧力をかけることになります。HSBC Holdings plc(NYSE: $HSBC)は、CoinDeskの今日の報道によると、英国政府が世界初のG7国デジタル主権債券を発行する計画を立てており、発行時期は2027年初頭に設定されています。この債券はHSBCのブロックチェーン債券プラットフォームOrionで発行および流通し、イングランド銀行(BoE)と金融行動監視機構(FCA)のデジタル証券サンドボックスの枠組み内で運営され、決済時間の短縮(T+2からT+0への移行)とバックオフィスコストの削減の実現可能性をテストすることを目的としています。HSBC Orionは2023年から2025年にかけて、複数回のトークン化された金、グリーンボンド、香港政府債券のチェーン上での発行を完了しました。今回の英国主権債券はG7国が主権債務発行の面でブロックチェーン決済を導入する初めてのケースであり------このマイルストーンはトークン化された国債のコンプライアンスを「新興市場の試験」から「最高の主権の裏付け」へと進化させ、BlackRock BUIDL、Securitizeなどのトークン化国債製品の機関採用に対して重要なシグナルを意味します。

慢雾:Orion Protocolが攻撃されたのは、契約の交換機能の関数に再入防止が施されていなかったためです。

ChainCatcher のメッセージによると、今朝 Orion Protocol プロジェクトの ETH および BSC チェーン上の契約が攻撃を受け、攻撃者は約 302.7 万ドルを得ました。今回の攻撃の過程と原因について、慢雾セキュリティチームが分析した内容は以下の通りです:攻撃者はまず ExchangeWithAtomic 契約の depositAsset 関数を呼び出して 0.5 USDC トークンを預け入れ、次の攻撃の準備をしました;攻撃者は 284.47 万 USDT トークンをフラッシュローンで借り入れ、その後 ExchangeWithAtomic 契約の doSwapThroughOrionPool 関数を呼び出してトークンを交換しました。交換パスは [USDC -> ATK(攻撃者が作成した悪意のあるトークン)-> USDT] です;交換結果は、ExchangeWithAtomic 契約内の USDT トークンの残高から交換前の残高(284.47 万枚)を引いたものですが、問題は USDC -> ATK を交換した後に ATK トークンの転送関数が呼び出され、この関数は攻撃契約を通じて ExchangeWithAtomic 契約の depositAsset 関数を呼び出し、フラッシュローンで借りた 284.4 万 USDT トークンを ExchangeWithAtomic 契約に預け入れることになります。この時、攻撃契約の ExchangeWithAtomic 契約内の預金は 284.47 万枚として成功裏に記帳され、ExchangeWithAtomic 契約内の USDT トークンの残高は 568.9 万枚となり、攻撃者が交換した USDT トークンの数量は交換後の 568.9 万から交換前の 284.47 万を引いた 284.47 万として計算されます;その後、交換された USDT トークンは最終的にライブラリ関数 creditUserAssets を呼び出して攻撃契約の ExchangeWithAtomic 契約内の使用される帳簿を更新し、攻撃契約の最終的な ExchangeWithAtomic 契約内の USDT トークンの預金が 568.9 万枚として記帳されることになります;最後に攻撃者は ExchangeWithAtomic 契約内の withdraw 関数を呼び出して USDT を引き出し、フラッシュローンを返済した後、残りの 283.6 万 USDT トークンを WETH に交換して利益を得ました。攻撃者は同様の手法で BSC チェーン上でも攻撃を仕掛け、19.1 万ドルを得ました;今回の攻撃の根本的な原因は、契約の交換機能の関数に再入防止が施されておらず、交換後に再度帳簿の預金の数値が交換前後の契約内のトークン残高の差によって計算されるため、攻撃者が偽のトークンを利用して預金関数に再入し、予想以上のトークンを得ることができたことです。
app_icon
ChainCatcher Building the Web3 world with innovations.