以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

XT關于暫停BPL提現的公告_BTC

Author:

Time:1900/1/1 0:00:00

尊敬的XT用戶:

因BPL錢包升級維護,XT現已暫停BPL提現業務。給您帶來的不便,請您諒解!

感謝您對XT.COM的支持與信任。XT.COM團隊2021年9月18日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.pub/app?https://www.xt.pub/tradePro/btc_usdt?https://www.xt.pub/margin/btc_usdthttps://www.xt.pub/contract/quanto

火幣全球站開通LINK/BTC、XTZ/BTC和VET/BTC杠桿交易:據官方公告,火幣全球站現將新開通 LINK/BTC、XTZ/BTC和VET/BTC逐倉杠桿交易對。[2020/8/24]

?https://t.me/XTsupport?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/?https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1

動態 | 加密貨幣交易所Kraken將支持XTZ質押:金色財經報道,加密貨幣交易所Kraken正在啟動對Tezos(XTZ)質押的支持。從12月13日開始,Kraken將允許其用戶與XTZ進行交易,并獲得即時的財務獎勵。用戶需已經在其Spot Wallet中擁有XTZ,并必須將XTZ放入其Kraken Staking Wallet。[2019/12/12]

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:BTCHTTTPSKENbtcs幣成功率高不高CHTT幣tps幣行情leostoken

以太坊交易所
MEXC關於上線WEMIX杠桿交易公告_MEX

尊敬的用戶: 為滿足用戶的多樣化交易需求,MEXC上線WEMIX杠桿交易。具體詳情如下:上線時間:2021年9月19日15:55MEXC上線WEMIX/USDT杠桿交易對,支持4倍杠桿融幣交易,

1900/1/1 0:00:00
加密遇到元宇宙:對隱私的影響_元宇宙

互聯網的出現對許多不同的人來說是許多不同的東西。對某些人來說,這是一個尋找信息的地方;對于其他人來說,這是一個與遠方的朋友和家人一起探訪的地方.

1900/1/1 0:00:00
富蘭克林鄧普頓「謹慎」布局加密業務,申請推出2000萬美元的區塊鏈風險基金_區塊鏈

本文來自?Decrypt,原文作者:MathewDiSalvoOdaily星球日報譯者?|念銀思唐 摘要: -富蘭克林鄧普頓已為一只區塊鏈風險基金募資1000萬美元.

1900/1/1 0:00:00
游戲化收藏卡平臺 Kollect 完成超 200 萬美元融資_CAT

鏈聞消息,游戲化收藏卡平臺Kollect宣布完成超200萬美元融資,參投方包括OKExBlockdreamVentures、FBGCapital、InfinityVentureCrypto、SO.

1900/1/1 0:00:00
關于”一U奪幣“新增NINJA的活動公告_GAS

尊敬的EXX用戶: ???EXX將于香港時間2021年5月26日20:00”一U奪幣“新增NINJA的玩法,1個USDT贏取10000個NINJA,參加人次越多.

1900/1/1 0:00:00
Mirror Protocol 發布「Columbus- 5」合約遷移說明,期間將暫停用戶訪問_MIR

鏈聞消息,合成資產協議MirrorProtocol公布「Columbus-5」合約遷移說明。其中「Columbus-4」網絡預計將在區塊高度4724000處停止,然后MirrorProtocol.

1900/1/1 0:00:00
ads