以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 酷幣 > Info

XT.com:XT. COM關於恢復PLCUC充提並更換PLCUC充值地址的公告

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

PLCUC錢包陞級維護已完成,XT.COM現已恢復PLCUC充值與提幣業務。

XT.COM現已更換所有用戶PLCUC充值地址,請用戶在充值之前前往充值界面生成最新地址進行充值。

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

如有問題,請及時聯系在線客服。

XTZ突破5.6美元關口 日內跌幅為1.18%:火幣全球站數據顯示,XTZ短線上漲,突破5.6美元關口,現報5.6026美元,日內跌幅達到1.18%,行情波動較大,請做好風險控制。[2021/5/2 21:18:16]

感謝您對XT.COM的支持與信任。XT.COM團隊2023年01月29日

Coinbase現已重新開放XTZ存取款:據Coinbase官方消息,Tezos協議已成功升級,現已重新開放XTZ存取款。[2021/2/14 19:43:51]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comSNXTPSPegHub.comsnx幣有前景嗎tps幣圈

酷幣
DAO:輝瑞投資的DeSci領域還有這86個項目值得關注

1月30日,一家DeSci領域的公司VitaDAO獲得了輝瑞風投部門PfizerVentures及其他機構的410萬美元投資.

1900/1/1 0:00:00
比特幣:英國NFT投資者提交Otherdeed退款申請遭拒,Yuga Labs或面臨“無上限金額”的嚴重罰款

金色財經報道,英國NFT投資者PaulPrice已要求YugaLabs公司根據英國和歐盟的“遠程銷售法律”規定退還他去年五月購買Otherdeed的資金,但該請求遭到了YugaLabs的拒絕.

1900/1/1 0:00:00
比特幣:2023 年不要購買3種加密貨幣!

到目前為止,沒有任何因素表明2023年將是看漲的一年宏觀形勢并不瘋狂;距離下一條比特幣線還有一年多的時間。第二年可能會令人興奮.

1900/1/1 0:00:00
比特幣價格:美聯儲加息后比特幣價格上漲可能會聚集動力,這就是原因

比特幣價格正在上漲,并在23,500美元的阻力位上方加快步伐。在美聯儲加息25個基點后,BTC攀升至年度新高。比特幣上漲超過3%,并且明顯突破了23,800美元的阻力位.

1900/1/1 0:00:00
ITT:ZT創新板即將上線RPL

親愛的ZT用戶: ZT創新板即將上線RPL,並開啟RPL/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:?2023年2月1日17:00(UTC8); RPL Aztec Networ.

1900/1/1 0:00:00
區塊鏈:區塊鏈安全公司Sec3完成1000萬美元融資

1月31日消息,區塊鏈安全公司Sec3完成1000萬美元種子輪融資,MulticoinCapital領投,參投方包括SanctorCapital和EssenceVC.

1900/1/1 0:00:00
ads