以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

XT.COM關於恢復CSPR充提的公告_COM

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

因CSPR節點升級已完成,XT.COM現已恢復CSPR充提業務。給您帶來的不便,請您諒解!

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

感謝您對XT.COM的支持與信任!XT.COM團隊2022年5月24日

著名音樂人AphexTwin在加密貨幣藝術平臺Foundation拍賣其作品:3月14日消息,著名音樂人AphexTwin正在加密貨幣藝術平臺Foundation拍賣其作品,截止發稿時,最高出價為30ETH(約57183美元)。AphexTwin在推特上表示,將把拍賣所得一部分錢用于植樹,或者捐獻給農業項目,具體取決于最終拍賣金額。

注:AphexTwin原名RichardDJames,是現時代最重要也具爭議的電子大師之一。從發行第一張唱片開始,其風格就被同時代的電子圈視為邪教。早期作品被歸類于IntelligentTechno,中期作品以EP為主。[2021/3/14 18:43:28]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt

MixTrust(MXT)創世挖礦將于21點開始:據官方消息,MixTrust(MXT)創世挖礦將于21點開始。MixTrust(MXT)是一個基于以太坊的去中心化合成資產發行協議,為合成資產提供了一個去中心化的跨鏈交易平臺:支持無縫資產合成,去中心化的跨鏈交易和跨鏈抵押借貸。MixTrust官方表示:“MXT治理結構或許將是sushi項目的有力競爭者”。MixTrust電報群在數天內增長到4800人關注,根據cmc,coingecko顯示,MXT已加入defi100名單。[2020/9/4]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comHTTTPS3COMMAS價格htt幣價格https://etherscan.io

以太坊交易
BitWell新一期充值投票上新:Pitbull(PIT)_BIT

尊敬的用戶: 為給您提供更豐富的交易品種,BitWell將開啟新一期充值投票上新活動,本期項目:Pitbull.

1900/1/1 0:00:00
Web3游戲和電競平臺Joystick融資800萬美元,尋求變革收入模式_JOY

本文來自?GamesBeat,原文作者:DeanTakahashiOdaily星球日報譯者|余順遂TikTok網紅MichaelLe聯合創辦的Web3游戲和電競平臺Joystick完成800萬美.

1900/1/1 0:00:00
2022 年將爆發的三大元界幣(AXS、SAND、MANA)_區塊鏈

AxieInfinity在過去24小時內上漲了9.88%。沙盒為充滿活力的游戲社區提供了一個分布式平臺。讓我們看看將在2022年爆發的前3大元宇宙幣.

1900/1/1 0:00:00
Gnosis Chain生態概覽:共有237個項目,DeFi項目占比超過兩成_GNO

原文作者:Karen ?在《Gnosis中興之路:加密世界的古老家族如何迸發新生?》中,我們了解到Gnosis將GnosisSafe和CowSwap獨立出來以及通過合并的方式將以太坊側鏈xDai.

1900/1/1 0:00:00
熊市如何選擇并持有穩定幣?_穩定幣

更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生穩定幣并非完全相同.

1900/1/1 0:00:00
部份地區軟件網絡異常公告【已排除】_TAMA

尊敬的唯客用戶您好! 已于2022/05/2317:50全數排除異常情況。目前WEEX于2022/05/2317:25開始部份地區軟件App出現網絡異常情況,技術正在緊急排除中,期間給您帶來的不.

1900/1/1 0:00:00
ads