BTC $64,310.05 +0.21%
ETH $1,870.10 +0.40%
BNB $568.16 +0.60%
XRP $1.10 +0.84%
SOL $74.40 +0.69%
TRX $0.3304 -0.18%
DOGE $0.0724 +4.71%
ADA $0.1647 +0.75%
BCH $209.29 -0.18%
LINK $8.39 +0.41%
HYPE $57.99 -0.41%
AAVE $91.57 -2.36%
SUI $0.7124 +0.22%
XLM $0.1787 +0.46%
ZEC $483.16 -2.31%
BTC $64,310.05 +0.21%
ETH $1,870.10 +0.40%
BNB $568.16 +0.60%
XRP $1.10 +0.84%
SOL $74.40 +0.69%
TRX $0.3304 -0.18%
DOGE $0.0724 +4.71%
ADA $0.1647 +0.75%
BCH $209.29 -0.18%
LINK $8.39 +0.41%
HYPE $57.99 -0.41%
AAVE $91.57 -2.36%
SUI $0.7124 +0.22%
XLM $0.1787 +0.46%
ZEC $483.16 -2.31%

orion

全部
文章
快讯

Stripe 拟 530 亿吞并 PayPal 构筑稳定币帝国,汇丰 Orion 获选发行全球首只 G7 数字国债

ChainCatcher 消息,据 BBX 数据,昨日传统金融基础设施与加密结算层的融合在两个截然不同的赛道同步加速,核心动态如下: PayPal Holdings, Inc. (NASDAQ: $PYPL) 据 CoinDesk 今日首页头条报道,全球最大独立支付科技公司 Stripe(私人持股)已联合私募股权机构 Advent International,向 PayPal 提出约 $530 亿的收购要约;PayPal 目前不愿积极接触,但该要约已引发华尔街对"全球最大支付合并"的广泛讨论。Stripe 于 2024 年以 $11 亿收购稳定币基础设施公司 Bridge.xyz(已服务于 Visa、Coinbase 等机构的跨境稳定币结算),PayPal 则拥有自有稳定币 PYUSD(流通规模约 $7 亿)及独立加密买卖功能,覆盖逾 4 亿活跃账户。若收购完成,Stripe + PayPal 的组合将控制全球最大单一支付网络,同时整合 Stripe 的稳定币结算(Bridge.xyz)与 PayPal 的原生稳定币(PYUSD)——两者结合将形成迄今最大规模的"传统支付 + 稳定币"双轨基础设施,直接威胁 Visa、Mastercard 在跨境结算场景中的地位,并对 Circle 的 USDC 在零售支付端构成竞争压力。 HSBC Holdings plc(NYSE: $HSBC) 据 CoinDesk 今日报道,英国政府计划发行 全球首只 G7 国家数字主权债券,发行时间定于 2027 年初;该债券将在 HSBC 旗下区块链债券平台 Orion 上发行与流通,在英格兰银行(BoE)与金融行为监管局(FCA)的**数字证券沙盒(Digital Securities Sandbox)**框架内运行,旨在测试减少结算时间(从 T+2 向 T+0 过渡)与降低中后台成本的可行性。HSBC Orion 已于 2023—2025 年完成多批次代币化黄金、绿色债券与香港政府债券的链上发行,本次英国主权债券是 G7 国家首次在主权债务发行层面引入区块链结算——这一里程碑将使代币化国债的合规性从"新兴市场试验"进阶至"最高主权背书",对 BlackRock BUIDL、Securitize 等代币化国债产品的机构采用具有重大信号意义。

慢雾:Orion Protocol 被攻击是因合约兑换功能的函数没有做重入保护所致

ChainCatcher 消息,今晨 Orion Protocol 项目的 ETH 和 BSC 链上的合约遭到攻击,攻击者获利约 302.7 万美元,对此次攻击过程和原因慢雾安全团队分析如下: 1. 攻击者首先调用 ExchangeWithAtomic 合约的 depositAsset 函数进行存款,存入 0.5 个 USDC 代币为下面的攻击作准备; 2. 攻击者闪电贷出 284.47 万枚 USDT 代币,接着调用 ExchangeWithAtomic 合约的 doSwapThroughOrionPool 函数兑换代币,兑换路径是 [USDC -> ATK(攻击者创建的恶意代币)-> USDT]; 3. 因为兑换出来的结果是通过兑换后 ExchangeWithAtomic 合约里的 USDT 代币余额减去兑换前该合约里的 USDT 代币余额(284.47 万枚),但问题就在兑换 USDC -> ATK 后,会调用 ATK 代币的转账函数,该函数由攻击恶意构造会通过攻击合约调用 ExchangeWithAtomic 合约的 depositAsset 函数来将闪电贷来的 284.4 万 USDT 代币存入 ExchangeWithAtomic 合约中。此时攻击合约在 ExchangeWithAtomic 合约里的存款被成功记账为 284.47 万枚并且 ExchangeWithAtomic 合约里的 USDT 代币余额为 568.9 万枚,使得攻击者兑换出的 USDT 代币的数量被计算为兑换后的 568.9 万减去兑换前的 284.47 万等于 284.47 万; 4. 之后兑换后的 USDT 代币最后会通过调用库函数 creditUserAssets 来更新攻击合约在 ExchangeWithAtomic 合约里的使用的账本,导致攻击合约最终在 ExchangeWithAtomic 合约里 USDT 代币的存款记账为 568.9 万枚; 5. 最后攻击者调用 ExchangeWithAtomic 合约里的 withdraw 函数将 USDT 提取出来,归还闪电贷后将剩余的 283.6 万枚 USDT 代币换成 WETH 获利。攻击者利用一样的手法在 BSC 链上的也发起了攻击,获利 19.1 万美元; 此次攻击的根本原因在于合约兑换功能的函数没有做重入
2023-02-03
app_icon
ChainCatcher 与创新者共建Web3世界