Chỉ một vài giờ sau khi ApolloX xác nhận rằng họ đã hoàn thành vòng gọi vốn mới, một hacker đã khai thác một lỗi trên mạng và nhân cơ hội đánh cắp 53 triệu token APX, với trị giá lên tới 2,8 triệu đô la.
Vào đầu sáng thứ Tư, công ty tiền điện tử tiết lộ rằng họ đã huy động được một số tiền trong một vòng gọi vốn có sự tham gia của một số nhà đầu tư nổi tiếng trong ngành như Binance Labs và Kronos Research.
Seen the news yet?👀
ApolloX secured seed funding to drive continued expansion and shape Web3 trading!🙌
👉Read more on Yahoo here: https://t.co/nJ7JKjGym0
— ApolloX (@ApolloX_com) June 8, 2022
Tuy nhiên, niềm vui đó chỉ tồn tại trong thời gian ngắn, vì mạng đã bị tấn công bởi những player ác ý sau khi tin mừng được công bố, dẫn đến 53 triệu token APX bị đánh cắp có trị giá lên tới 2,8 triệu đô la.
Giá token đã giảm gần 11% trong 24 giờ qua do cuộc tấn công, tuy nhiên mạng lưới đã cố gắng ổn định tình hình bằng cách mua lại khẩn cấp 12,748,585 token APX trị giá 600.000 đô la.
🚨Official Update: We have resolved the issue and resumed the withdraw function on DEX.
What happened?
1️⃣ ApolloX team spent US$600k for an emergency repurchase of 12,748,585 APX tokens. These APX will be allocated towards fulfilling withdrawals of APX staking rewards.— ApolloX (@ApolloX_com) June 8, 2022
Ngay sau đó, ApolloX đã thông báo rằng các token được mua lại sẽ sử dụng để hoàn tất việc rút thưởng staking APX của nó.
Hacker đã khai thác một lỗi trong hợp đồng phần thưởng giao dịch trên mạng
ApolloX đã tiết lộ rằng hacker đã khai thác một lỗi trong hợp đồng phần thưởng giao dịch của mạng để tích lũy 255 chữ ký được sử dụng nhằm mục đích rút 53 triệu token APX từ hợp đồng rút tiền.
🚨Update: Investigation results from yesterday's incident
Yesterday at around 11:30AM UTC, a hacker exploited a flaw in ApolloX's Trading Rewards Contract to accumulate 255 signatures, and then used these signatures to withdraw 53 million APX tokens from the Withdrawal Contract.
— ApolloX (@ApolloX_com) June 9, 2022
Trong khi đó, để ngăn chặn sự tái diễn trong tương lai, mạng lưới cho biết họ đã chuyển người nắm giữ những thông tin mật của hợp đồng staking, đồng thời tuyên bố rằng tất cả tài sản của khách hàng đều an toàn.
Theo Oluwapelumi Adejumo