以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

XT關于暫停BEP20代幣充提的公告_COM

Author:

Time:1900/1/1 0:00:00

尊敬的XT用戶:

BSC錢包升級維護,XT現已暫停所有BEP20代幣充提服務。給您帶來的不便,敬請諒解!

感謝您對XT.com的支持與信任XT.com團隊2021年10月28日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quanto

OKEx將于4月23日上線XTZUSD、XTZUSDT永續合約:據OKEx官方微博消息,OKEx將于香港時間4月23日15:00正式上線XTZUSD、XTZUSDT永續合約,掛單0費率,且提供最高0.035%的Maker返傭。

截止目前OKEx已新增NEO/LINK/DASH,共計3個幣種的永續合約,后續會陸續上線其他熱門幣種合約。[2020/4/21]

https://www.xt.com/etf/btc3l_usdt

BBKX交易平臺XTZ3L持續上漲 日內漲幅超36%:據BBKX行情顯示,BBKX交易平臺ETF專區多個幣對持續上漲,截至今日20:00(UTC+8),XTZ3L/USDT當前凈值0.731美元,日內漲幅36.63%,BNB3L/USDT日內漲幅20.89%,EOS3L/USDT日內漲幅19.04%。

杠桿ETF是一種錨定標的資產價格變化的指數基金。BBKX平臺目前已經上線BTC、ETH、EOS、XRP、BCH、LTC、BSV、ETC多個主流幣種以及HT、BNB、OKB等平臺幣。

BBKX成立于2019年6月,以“共創未來,共享紅利”為原則,致力于打造專業的衍生品交易平臺,已獲得節點資本和鏈上基金的聯合戰略投資。[2020/3/10]

?https://t.me/XTsupport?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/?https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMUSDXT.comTPSCACOMEUSDTtps幣圈

幣安交易所app下載
ZBG關於LTC暫停充幣的公告_DAO

公告編號2021110302各位關心ZBG的投資者們和項目方:LTC因錢包維護暫停充幣,具體開放時間以公告爲準,給您帶來不便深感抱歉,敬請諒解.

1900/1/1 0:00:00
Gate.io Has Added Enjin Coin (ENJ) Perpetual Contract_TRA

Gate.iohasaddedENJ/USDTperpetualcontracttrading(USDTmargin).

1900/1/1 0:00:00
三分鐘讀懂什么是哈希函數:三大特性及應用_比特幣

作者|復利青年 出品|白話區塊鏈 想進一步了解區塊鏈技術和比特幣的小伙伴,就不得不翻越技術的圍墻,從技術的角度,“睜眼”看看區塊鏈世界里第一個殺手級成功應用比特幣.

1900/1/1 0:00:00
NFT市場出現抄底信號?| Foresight Ventures Weekly Brief_NFT

撰文:ForesightVentures 概要: Fantom生態TVL出現大幅度上漲。去中心化交易所成交活躍。NFT市場銷量已達到爆發后的最低值.

1900/1/1 0:00:00
Gate.io十月金秋互動送好禮活動結束公告_GAT

Gate.io十月金秋互動送好禮活動已圓滿結束,感謝大家的關注與參與!根據活動規則,用戶的精彩評論在相關動態中被客服選作“精選”已完成回復并記錄,被精選的用戶均視為有效參與活動并成功獲獎.

1900/1/1 0:00:00
SatoshiStreetBets Token (SSB)_SAT

一、項目介紹 由先進的代幣經濟學和SSB商業模式支持的加速超通貨緊縮代幣”Tokenomics是一個新概念,它將在價格下跌期間徹底改變購買力.

1900/1/1 0:00:00
ads