比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

COM:XT.COM關於恢復COVAC,BTX提現的公告_HTT

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

COVAC,BTX錢包升級已完成,XT.COM現已恢復COVAC,BTX提幣業務。給您帶來的不便,請您諒解!

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月16日

XTZ突破7美元關口 日內漲幅為9.32%:火幣全球站數據顯示,XTZ短線上漲,突破7美元關口,現報7.0029美元,日內漲幅達到9.32%,行情波動較大,請做好風險控制。[2021/5/6 21:30:34]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

動態 | 歐洲證券交易Euronext向Tokeny Solutions投資500萬歐元:據financemagnates報道,歐洲證券交易Euronext周一宣布,已向Tokeny Solutions投資500萬歐元(約合560萬美元),認購了該公司的全部增資池。Tokeny Solutions于2017年推出,為私人市場證券發行者(從中型企業和資產管理公司到投資銀行等顧問公司)提供模塊化和用戶友好的端到端解決方案,在公開的區塊鏈平臺上發行、管理和轉讓標記化的證券。[2019/7/2]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comHTTSNXComma ChainBHTTSNX幣

幣安交易所app下載
STAR:StarkNet首個鏈上身份產品「Starknet.id」注冊指南_bitstamp交易平臺網址

Starknet.id是StarkNet上第一個鏈上身份產品,通過免費鑄造NFT,將Twitter、Discord、Github等身份信息和StarkNet上的地址相綁定.

1900/1/1 0:00:00
COI:冷風說幣:無止跌信號,反彈到哪里做空?2022.08.19_Sulgecoin

市場消息 8月18日凌晨2點,美聯儲公布了7月議息會議的紀要。最新公布的美聯儲會議紀要顯示,美聯儲決策者首次承認有過度加息的風險,認為未來可能某個時間點放緩加息,但沒有明確何時放緩、何時結束.

1900/1/1 0:00:00
TOR:Tornado Cash制裁成為DeFi噩夢開端?_MADOG

美國財政部外國資產控制辦公室(OFAC)上周發布了針對TornadoCash的制裁措施,標志著其針對去中心化金融的首次行動,這可能被證明是DeFi監管的分水嶺時刻.

1900/1/1 0:00:00
元宇宙:幣安將上線INJ 1-25倍 U本位永續合約_INJ

親愛的用戶: 幣安將於2022年08月17日10:45分別上線INJ1-25倍U本位永續合約,具體信息如下:U本位永續合約INJUSDT上線時間2022年08月17日10:45結算資產USDT合.

1900/1/1 0:00:00
ECT:為何能稱藏寶計劃(TPC)能拯救一級市場_TREASURE

?大家好,幣圈經過了五六七三個月的“苦難折磨”,終于在即到來的八月份帶來了曙光,人們常說歷史總是相似的,去年的前半年的行情雖然談不上大熊市,但也是說不上好的,總歸是虧錢的比較多.

1900/1/1 0:00:00
COM:XT.COM關於暫停LUFFY充提的公告_htt幣價格今日行情

尊敬的XT.COM用戶:因LUFFY錢包升級維護,XT.COM現已暫停LUFFY充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
ads