BTC $64,339.93 -0.77%
ETH $1,903.19 -0.34%
BNB $587.14 -1.36%
XRP $1.02 -2.11%
SOL $72.91 -1.47%
TRX $0.3266 -0.12%
DOGE $0.0692 -0.91%
ADA $0.2012 +6.71%
BCH $215.63 +0.32%
LINK $8.19 +0.02%
HYPE $55.67 -0.57%
AAVE $90.23 +1.97%
SUI $0.6739 -1.56%
XLM $0.1617 -0.21%
ZEC $502.25 -1.44%
BTC $64,339.93 -0.77%
ETH $1,903.19 -0.34%
BNB $587.14 -1.36%
XRP $1.02 -2.11%
SOL $72.91 -1.47%
TRX $0.3266 -0.12%
DOGE $0.0692 -0.91%
ADA $0.2012 +6.71%
BCH $215.63 +0.32%
LINK $8.19 +0.02%
HYPE $55.67 -0.57%
AAVE $90.23 +1.97%
SUI $0.6739 -1.56%
XLM $0.1617 -0.21%
ZEC $502.25 -1.44%

orion

全部
文章
快訊

Stripe 擬 530 億吞併 PayPal 構築穩定幣帝國,匯豐 Orion 獲選發行全球首隻 G7 數位國債

ChainCatcher 消息,据 BBX 數據,昨日傳統金融基礎設施與加密結算層的融合在兩個截然不同的賽道同步加速,核心動態如下:PayPal Holdings, Inc. (NASDAQ: $PYPL) 據 CoinDesk 今日首頁頭條報導,全球最大獨立支付科技公司 Stripe(私人持股)已聯合私募股權機構 Advent International,向 PayPal 提出約 $530 億的收購要約;PayPal 目前不願積極接觸,但該要約已引發華爾街對"全球最大支付合併"的廣泛討論。Stripe 於 2024 年以 $11 億收購穩定幣基礎設施公司 Bridge.xyz(已服務於 Visa、Coinbase 等機構的跨境穩定幣結算),PayPal 則擁有自有穩定幣 PYUSD(流通規模約 $7 億)及獨立加密買賣功能,覆蓋逾 4 億活躍賬戶。若收購完成,Stripe + PayPal 的組合將控制全球最大單一支付網絡,同時整合 Stripe 的穩定幣結算(Bridge.xyz)與 PayPal 的原生穩定幣(PYUSD)------兩者結合將形成迄今最大規模的"傳統支付 + 穩定幣"雙軌基礎設施,直接威脅 Visa、Mastercard 在跨境結算場景中的地位,並對 Circle 的 USDC 在零售支付端構成競爭壓力。HSBC Holdings plc(NYSE: $HSBC) 據 CoinDesk 今日報導,英國政府計劃發行 全球首只 G7 國家數字主權債券,發行時間定於 2027 年初;該債券將在 HSBC 旗下區塊鏈債券平台 Orion 上發行與流通,在英格蘭銀行(BoE)與金融行為監管局(FCA)的**數字證券沙盒(Digital Securities Sandbox)**框架內運行,旨在測試減少結算時間(從 T+2 向 T+0 過渡)與降低中後台成本的可行性。HSBC Orion 已於 2023---2025 年完成多批次代幣化黃金、綠色債券與香港政府債券的鏈上發行,本次英國主權債券是 G7 國家首次在主權債務發行層面引入區塊鏈結算------這一里程碑將使代幣化國債的合規性從"新興市場試驗"進階至"最高主權背書",對 BlackRock BUIDL、Securitize 等代幣化國債產品的機構採用具有重大信號意義。

慢霧:Orion Protocol 被攻擊是因合約兌換功能的函數沒有做重入保護所致

ChainCatcher 消息,今晨 Orion Protocol 項目的 ETH 和 BSC 鏈上的合約遭到攻擊,攻擊者獲利約 302.7 萬美元,對此次攻擊過程和原因慢霧安全團隊分析如下:攻擊者首先調用 ExchangeWithAtomic 合約的 depositAsset 函數進行存款,存入 0.5 個 USDC 代幣為下面的攻擊作準備;攻擊者閃電貸出 284.47 萬枚 USDT 代幣,接著調用 ExchangeWithAtomic 合約的 doSwapThroughOrionPool 函數兌換代幣,兌換路徑是 [USDC -> ATK(攻擊者創建的惡意代幣)-> USDT];因為兌換出來的結果是通過兌換後 ExchangeWithAtomic 合約裡的 USDT 代幣餘額減去兌換前該合約裡的 USDT 代幣餘額(284.47 萬枚),但問題就在兌換 USDC -> ATK 後,會調用 ATK 代幣的轉帳函數,該函數由攻擊惡意構造會通過攻擊合約調用 ExchangeWithAtomic 合約的 depositAsset 函數來將閃電貸來的 284.4 萬 USDT 代幣存入 ExchangeWithAtomic 合約中。此時攻擊合約在 ExchangeWithAtomic 合約裡的存款被成功記帳為 284.47 萬枚並且 ExchangeWithAtomic 合約裡的 USDT 代幣餘額為 568.9 萬枚,使得攻擊者兌換出的 USDT 代幣的數量被計算為兌換後的 568.9 萬減去兌換前的 284.47 萬等於 284.47 萬;之後兌換後的 USDT 代幣最後會通過調用庫函數 creditUserAssets 來更新攻擊合約在 ExchangeWithAtomic 合約裡的使用的帳本,導致攻擊合約最終在 ExchangeWithAtomic 合約裡 USDT 代幣的存款記帳為 568.9 萬枚;最後攻擊者調用 ExchangeWithAtomic 合約裡的 withdraw 函數將 USDT 提取出來,歸還閃電貸後將剩餘的 283.6 萬枚 USDT 代幣換成 WETH 獲利。攻擊者利用一樣的手法在 BSC 鏈上的也發起了攻擊,獲利 19.1 萬美元;此次攻擊的根本原因在於合約兌換功能的函數沒有做重入保護,並且兌換後再次更新帳本存款的數值是根據兌換前後合約裡的代幣餘額差值來計算的,導致攻擊者利用假代幣重入了存款函數獲得超過預期的代幣。
2023-02-03
app_icon
ChainCatcher 與創新者共建Web3世界