以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

XT.COM關於恢復WDC,VXXL提現的公告_COM

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

WDC,VXXL錢包升級維護已完成,XT.COM現已恢復WDC,VXXL提現業務。給您帶來的不便,請您諒解!

XTZ突破3美元關口 日內跌幅為2.07%:火幣全球站數據顯示,XTZ短線上漲,突破3美元關口,現報3.0896美元,日內跌幅達到2.07%,行情波動較大,請做好風險控制。[2021/6/20 23:51:16]

感謝您對XT.COM的支持與信任!XT.COM團隊2023年03月02日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

動態 | 前職業足球運動員Dexter Blackstock創立基于區塊鏈的藥物供應鏈信息平臺:前職業足球運動員Dexter Blackstock表示,區塊鏈是目前困擾在線制藥公司的問題的解決方案。Blackstock指出,一個人可以通過去幾家網上藥店買到比實際需要更多的藥,并從每家藥店得到處方。由于在線藥房之間沒有共享的數據,每個實體都不知道患者同時獲得了多個處方。為了解決這個問題,Blackstock創立了一個基于區塊鏈的平臺MediConnect,以為整個藥品供應鏈提供完全的透明性。(BitcoinerX)[2019/10/27]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comHTTTPSIncome Island Tokenhttps://etherscan.io

幣安下載
幣圈院士:3.2比特幣以太多頭一觸即發,空頭能否扳回一城?_300

瘋狂的背后是人性的貪婪,破滅的前兆是過度幻想。一窩蜂的一擁而上就會造成全面的崩塌,而一邊倒的只會滿盤皆輸,過分的自信必將成為自負,而逆勢的交易,有時候會成為最好的順勢.

1900/1/1 0:00:00
雪崩價格分析:AVAX 跌破 18 美元后繼續看跌趨勢_DSL

gz呺Web3團子 雪崩價格分析顯示,在價格自2月14日以來首次跌破18美元大關后,繼續看跌趨勢。AVAX在上周五最初跌破20美元阻力位后,下跌2%,低至17.74美元.

1900/1/1 0:00:00
以太坊賬戶抽象提案ERC-4337的核心合約已通過審計_以太坊

3月2日消息,以太坊基金會安全研究員YoavWeiss宣布,新的以太坊賬戶抽象提案ERC-4337的核心合約已經通過了OpenZeppelin的審計.

1900/1/1 0:00:00
LSD套娃戰爭再升級:不僅要有流動性,還要追求高收益_LSD

原文作者:雨中狂睡 LSD是加密市場在2023年上半年,甚至是整年最主流的敘事。我們可以看到,自今年1月10日起,LSD相關代幣開始領漲.

1900/1/1 0:00:00
金色午報 | 3月2日午間重要動態一覽_USD

7:00-12:00關鍵詞:Voyager、Moonbirds、Synthetix、美CFTC1.消息人士:Bankless播客主持人計劃為其風投基金募集3500萬美元;2.

1900/1/1 0:00:00
關于開通TCNH/USDT交易對免手續費的活動_ABR

尊敬的用戶: 火必將在現貨交易區推出TCNH/USDT交易對免交易手續費的活動以回饋用戶,細則如下:活動時間:2023年3月1日11:00—2023年6月30日23:59.

1900/1/1 0:00:00
ads