尊敬的XT.COM用戶:
因錢包升級維護,XT.COM現已暫停ONE及其代幣充提業務。給您帶來的不便,請您諒解!
感謝您對XT.COM的支持與信任。XT.COM團隊2022年5月19日
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt
動態 | 200萬枚XTZ轉入幣安,價值逾560萬美元:據Whale Alert數據,北京時間2月27日21:51:56,200萬枚XTZ從未知地址(tz1Q3j開頭)轉入幣安,約合560.6萬美元。交易哈希值為:oow7Tg53hPd6oBDBhyxrJxdH9LP5nU15d8QzK4r7MHYUYcEtMNv。[2020/2/27]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
金色財經現場報道 XTRA數字資產交易所JIM:三年后90%的交易所將消亡:金色財經現場報道,6月20日,2018年全球區塊鏈與金融科技高峰論壇在泰國曼谷香格里拉酒店舉行。會上XTRA數字資產交易所架構師JIM表示站在三年后看今天,目前加密貨幣交易所當中有90%會消亡,如何活下來的關鍵是建立共識機制,不斷地教育用戶,不管是對投資者交易的保護,還是做好項目方的評審。交易所的根本是用戶,有什么樣的用戶就要有相應的商業模式,所以交易所的從業者總說要讓用戶明白,暴利不能不長久。每個交易所都有不同的定位,目前有規模的數字貨幣交易所不超過一千家。[2018/6/20]
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
SeedClub是少數有著極為清晰業務模型和健康現金流的DAO。它提供加速及后續的校友服務,換取被加速項目的3%的token(或NFT).
1900/1/1 0:00:00原文作者:SimpleHold原文編譯:TechFlowintern到目前為止,我們必須承認,NFT已成為加密貨幣的重要組成部分,也代表著部分加密文化。而Solana,是高效率L1的代表.
1900/1/1 0:00:00經過ERI新加坡技術團隊數月的努力,ERI(中文名稱:愛睿生態)DEX正式隆重上線,ERIDEX致力于數字資產交易和數字資產金融借貸服務.
1900/1/1 0:00:00我們認為,在加密貨幣低迷時期,建立第1層協議的最低估值可能會有所幫助。隨著加密市場的落體,比特幣和以太坊的表現大大優于所有其他第1層協議和各種應用程序.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00尊敬的XT.COM用戶:為滿足用戶對幣種交易的多方面需求,提高用戶交易體驗感。XT.COM將於2022年5月19日09:00在XT交易專區上線LTC/XT,ATOM/XT,MATIC/XT,SO.
1900/1/1 0:00:00