木星链 木星链
Ctrl+D收藏木星链

COM:XT.COM關於恢復NEAR充提的公告

作者:

时间:1900/1/1 0:00:00

尊敬的XT.COM用戶:

NEAR錢包升級維護已完成,XT.COM現已恢復NEAR充提業務。給您帶來的不便,請您諒解!

感謝您對XT.COM的支持與信任!XT.COM團隊2022年7月28日

Lil Durk在Algorand上推出“NXTG3NZ”数字可穿戴NFT:金色财经报道,说唱歌手 Lil Durk 与 Algorand 合作推出限量版 NFT 系列!这款名为“NXTG3NZ”的数字可穿戴设备将于 4 月 10 日发布。值得注意的是,NFT 系列包括备受期待的“7220”phygital 运动鞋系列。[2023/4/6 13:46:53]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

动态 | Cointext在丹麦和泽西岛推出BCH短信交易服务:据Bitcoin.com消息,Cointext在丹麦和泽西岛推出BCH短信交易服务Cointext.io,可通过短信进行BCH转账。截止目前,这项服务已在42个国家提供。[2019/2/15]

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

标签:COMXT.comHTTSNXSBECOM币BHTTsnx币最新消息

比特币价格热门资讯
DEFI:泡沫褪去,DeFi还剩下什么?

原文作者:DanielLi在过去的半年里加密资产行业内外,金融风险的多米诺骨牌效应连续上演。加密资产行业内部Luna崩盘成为了此次危机的导火索,紧接着三箭资本申请破产,加密经济商VoyagerD.

1900/1/1 0:00:00
PEA:Pearcoin:币圈也要迎来躺平时代?

今日BTC的小反弹,可以用一句话形容:超跌反弹,没量,小心追涨,更要小心接下来冲高回落。从最新Q2数据来看,稳定币供应总额下降至1513亿美元,比Q1减少18.8%,是稳定币历史上最大的季度回撤.

1900/1/1 0:00:00
比特币:比特币从盘整区间反弹,存储的是什么?

在过去的两周里,比特币一直在稳步增长。这段时间它并没有一直处于上升趋势,但大多数时候,数字资产一直保持这种上升轨迹。在从强劲的盘整点反弹后,它曾一度触及24,000美元以上.

1900/1/1 0:00:00
BCH:“中币 (ZB) 九周年用户礼”活动奖励已发放

尊敬的中币用户:????“中币(ZB)九周年用户礼”活动已圆满结束,活动奖励已发放至获奖用户的账户中.

1900/1/1 0:00:00
ATO:Atomic Wallet已支持TRC20-USDT

据官方消息,AtomicWallet已支持TRC20-USDT,用户现可通过VISA、MC或SEPA购买TRC20-USDT.

1900/1/1 0:00:00
EOS:关于ETR交易排名奖励发放的公告

亲爱的用户:《交易ETR,最高可得50,000枚ETR奖励》活动正在进行中,7月25日获奖情况如下:中奖用户UIDETR奖励16***8650000.0012***3830000.0011***.

1900/1/1 0:00:00