加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

XT.COM關於暫停DBNB充提的公告_COM:ASNX幣

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

XT.COM現已暫停DBNB充提業務。給您帶來的不便,請您諒解!

感謝您對XT.COM的支持與信任。XT.COM團隊2023年03月02日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

BiKi杠桿ETF專區普漲 XTZ3L領漲23.49%:據BiKi杠桿ETF專區行情顯示,截至今日18:05(GMT+8), XTZ3L領漲ETF專區,當前凈值0.0970美元,日內漲幅23.49%。TRX3L緊隨其后,當前凈值2.9694美元,日內漲幅15.91.%。XRP3L當前凈值0.0482,日內漲幅14.01%。LINK3L當前凈值4.4826,日內漲幅12.88%。

杠桿ETF是一種錨定標的資產價格變化的指數基金。BiKi平臺目前已經上線BTC、ETH、EOS、BCH、BSV、LTC、TRX、XRP、ETC、DASH等多個主流幣種以及HT、BNB、OKB等平臺幣。[2020/4/28]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

行情 | XTZ領漲市值前十主流幣種:據coinmarketcap數據顯示,市值前十主流幣種全線上漲,其中XTZ以14.54%的漲幅領漲市值前十主流幣種。BTC現報10094..05美元,24小時漲幅為3.02%。[2020/2/9]

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comHTTSNXECOM幣CHTTASNX幣

火幣APP下載
EOTC去中心化交易所_中心化交易所:去中心化交易所會上市嗎

在過去的十多年中,中心化交易所已經暴露出大量的安全與作惡漏洞,。一方面,由于不受監管,容易產生交易所監守自盜和市場操控的風險.

1900/1/1 0:00:00
受到廣泛關注的鏈上指標表明牛市信號來了!_比特幣:LOVESNOOPY

比特幣1月份價格的猛烈反彈使大部分市場首次恢復盈利。比特幣市場恢復盈利可以從價格回升中看出,最終價格約為23,500美元,高于所謂的“實際價格”,這是每個BTC代幣最后一次移動時的平均BTC價格.

1900/1/1 0:00:00
Blur創始人:做市商提供的流動性使得購買新的藏品更加安全_BLUR:BlueArt

金色財經報道,Blur創始人Pacman在社交媒體上表示,傳統市場和代幣市場的絕大部分交易量來自少數做市商。在NFT市場,來自MM的交易活動與來自收藏家的交易活動看起來非常不同.

1900/1/1 0:00:00
ZKE將上線 STX 永續合約_STA:stacks幣價格

注意: ?根據市場風險狀況,ZKE可能調整合約參數,包括調整最小變動價格、最大杠桿、初始保證金、維持保證金等重要參數.

1900/1/1 0:00:00
XT.COM關於恢復XRP鏈上代幣充提的公告_COM:BBK幣

尊敬的XT.COM用戶:XRP錢包升級維護已完成,XT.COM現已恢復XRP鏈上代幣的充值與提現業務.

1900/1/1 0:00:00
uni代幣沒賦能怎么看_UNI:HDBTC幣

一直以來,不少粉絲朋友都很疑惑,經常有人問我為什么這么看好uni,uniswap雖說是目前最大的去中心化交易所,但uni代幣沒有任何賦能,根本沒什么作用,本文就簡單回答一下問的比較多的幾個問題.

1900/1/1 0:00:00
ads