尊敬的XT.COM用戶:
因錢包升級維護,XT.COM現已暫停KYCC,DINGO,LTNM,QTUM,GTC充提業務。給您帶來的不便,請您諒解!
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
感謝您對XT.COM的支持與信任。XT.COM團隊2022年6月28日
NXT和Algorand都聲稱已開發首個PoS區塊鏈:金色財經報道,加密貨幣Algorand(ALGO)在其宣傳材料中聲稱其是首個PoS區塊鏈,但NXT的首席開發者Lior Yaffe也聲稱他的項目是首個。在6月3日的推文中,Yaffe指責Algorand為了營銷目的誤導加密貨幣社區,謊稱自己是第一個PoS區塊鏈。正如Yaffe在隨后的推文中指出的,Algorand在其官方網站和許多宣傳材料中使用了這一聲明。他還表示,他認為這些信息是帶有惡意的謊言。雖然他批評了該項目的主張,但Yaffe承認,他相信“Algorand本身是一個不錯的項目”,擁有堅實的技術基礎。[2020/6/5]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt
加密貨幣市值前十幣種全線上漲 XTZ領漲:金色財經數據顯示,截止當前,加密貨幣市值前十幣種全線上漲。漲幅前三為:XTZ(2.8519美元,+5.77%),ETH(194.206美元,+3.94%),BNB(16.2395美元,+2.56%)。[2020/4/26]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
6月29日消息,去中心化交易平臺GMX表示在GMX上開倉和平倉的過程涉及兩部分交易,用戶發送請求開倉/平倉與keeper執行請求.
1900/1/1 0:00:00跟單成功后可從首頁”我的跟單”進入查看跟單詳細數據以及 跟單數據 跟單本金:跟隨所有交易員已平倉訂單的跟單本金之和;跟單凈利潤:跟隨所有交易員已平倉訂單的跟單收益減去開平倉手續費Worldcoi.
1900/1/1 0:00:006月29日消息,據官方推特,NFTLayer2解決方案ImmutableX將于北京時間7月1日8:00啟動IMX質押,在此之前用戶需將IMX代幣轉移到ImmutableXlayer2錢包中.
1900/1/1 0:00:00親愛的用戶:???ZT將對平臺新注冊用戶及參與邀請活動用戶舉辦META糖果空投活動!活動一:參與注冊,可獲得空投。活動期間內,新用戶在ZT交易平臺注冊可獲得65,000,000枚META.
1900/1/1 0:00:00本文來自?Decrypt,原文作者:SujithSomraajOdaily星球日報譯者?|念銀思唐加密市場數據提供商Kaiko日前宣布完成5300萬美元B輪融資.
1900/1/1 0:00:00巴菲特老爺子曾經說過這么一句非常經典的話:“當潮水褪去,方知誰在裸泳”。半年時間,大餅從69000高點,跌到20000點,市場經歷了快速的牛熊轉換,很多人還沒有反應過來.
1900/1/1 0:00:00