以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 聚幣 > Info

SNX:XT.COM關於開放XACT充提的公告

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

XT.COM即將開放XACT充值與提幣業務。詳情如下:

充值時間:2023年04月18日10:00交易時間:已開通提現時間:2023年04月19日10:00?

Layer2互操作性協議Connext宣布將支持zkSync網絡:2 月 8 日,Layer2 互操作性協議 Connext 宣布支持 zkSync 網絡,用戶很快將能夠在 11 個已支持的鏈和 zkSync 之間即時且廉價地轉移資產,這同時意味著用戶將能夠直接從其他 L2 或側鏈系統加入和退出 zkSync 生態系統,完全避免了支付 L1 gas 成本。[2022/2/8 9:37:29]

感謝您對XT.COM的支持與信任。XT.COM團隊2023年04月18日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

動態 | 超過1066萬枚XTZ在未知錢包之間發生轉移:Whale Alert數據顯示,北京時間2月27日17:11,Tezos鏈上10,666,888枚XTZ(價值超過3030萬美元)從未知錢包(tz1eogbw開頭地址)轉向另一未知錢包(tz1Q3jvY開頭地址)。[2020/2/27]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comHTTSNXdefi communityHTT價格ASNX

聚幣
ASH:下一站:坎昆升級!有哪些幣可以埋伏?(純干貨)

接昨日所言,市場正式踏入山寨季,初期大盤會呈現持續流出狀態,在短期觸頂上漲無力后,投機與獲利盤會不斷了解,簡單理解為大盤目前處于卸力階段,在短期下行之后進入震蕩期.

1900/1/1 0:00:00
POL:Kaspersky:Apple 操作系統再次發現嚴重漏洞,建議用戶盡快更新

ForesightNews消息,據Kaspersky披露,Apple操作系統中再次發現非常嚴重的漏洞,一個是名為CVE-2023-28205的漏洞,涉及WebKit引擎.

1900/1/1 0:00:00
KEN:嶄新GSC 系統正式登場,市場好評如潮

隨著由GS環球策略有限公司推出的革新交易系統,GSC系統,于本月18日的全球上線,散戶交易領域也迎來了新未來.

1900/1/1 0:00:00
ECO:FLAME與FIL有什么關系?可以布局?

近期隨著Filecoin虛擬機的成功上線,將帶動整個Filecoin生態的蓬勃發展。通用智能合約可編程性引入Filecoin網絡,可以釋放出更多的價值和潛力.

1900/1/1 0:00:00
狗狗幣:狗狗幣價格為 DOGE 持有人提供了45%反彈前的最后機會

由于420的炒作,狗狗幣價格可能會在4月20日引發大幅上漲。投資者可以預期DOGE將上漲22%-45%以突破關鍵障礙。鏈上數據與技術方面一致,并預測將升至0.1270美元.

1900/1/1 0:00:00
USD:隨著“深度修正”席卷加密市場,比特幣在幾分鐘內暴跌 3%

比特幣在4月19日突然逆轉漲幅,因為一連串的長期清算導致比特幣/美元暴跌。近社群+V:JQSQ7788 比特幣看到“美麗”回撤 CointelegraphMarketsPro和TradingVi.

1900/1/1 0:00:00
ads