尊敬的XT.COM用戶:
因DEL錢包升級維護,XT.COM現已暫停DEL充提業務。給您帶來的不便,請您諒解!
感謝您對XT.COM的支持與信任。XT.COM團隊2022年5月3日
Connext:恢復空投申領后,已有超2.3萬錢包地址領取2888萬枚NEXT:金色財經報道,Layer2互操作性協議Connext發布空投申領問題事后分析,稱攻擊者故意對Tokensoft的API進行了拒絕服務 (DoS) 攻擊,導致Connext的領取數據庫和用戶界面癱瘓。在此期間,來自 253 個之前被泄露的錢包(與 Connext 無關)的274,956枚NEXT被領取并售出,換取了約4萬USDT。值得注意的是,Connext本身并未被泄露。盡管最初有擔憂這是對空投合約的利用,但該可能性很快被排除。在DoS攻擊結束后,領取活動恢復正常,超過2.3萬個錢包地址已成功領取了28,884,594枚NEXT。Connext將在明日發布關于首次跨鏈空投的詳細統計數據。
金色財經此前報道,據鏈上數據顯示,0x44Af開頭地址在過去1小時內通過230個賬號領取大量Connext代幣NEXT空投,并全部賣出換成ETH、USDT與USDC,收入約39,000美元。[2023/9/7 13:23:06]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt
XTZ突破3.2美元關口 日內漲幅為19.24%:火幣全球站數據顯示,XTZ短線上漲,突破3.2美元關口,現報3.2002美元,日內漲幅達到19.24%,行情波動較大,請做好風險控制。[2021/5/24 22:38:10]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
內容摘要 1.$OP初始總供應爲4,294,967,296枚,增發速度爲每年2%。總供應量中的19%將預留給用戶空投,5%在第一輪空投中分配,剩餘14%將由DAO決定如何在未來空投輪次中發放.
1900/1/1 0:00:00DearKuCoinUsersKuCoinisveryproudtoannouncethattherewarddistributionfor"AprilMarginBonusWeekRound2.
1900/1/1 0:00:00親愛的大幣網用戶: 為打造更加健康、穩定的加密資產生態系統,大幣網將對平臺上線項目進行持續監控,并對不符合要求的幣對予以下架處理。據此,大幣網將對以下流動性低的11個項目進行下架處理.
1900/1/1 0:00:00親愛的用戶: 幣安將推出第三輪「學幣賺幣」活動。用戶閱讀文章、視頻並通過測驗,學習區塊鏈知識,將有機會獲得加密貨幣.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalisscheduledtolistSYS(Syscoin)onMay2.
1900/1/1 0:00:00市場觀點 宏觀流動性 貨幣流動性整體偏緊。美聯儲5月加息50個基點已成定局,并大概率開始縮表。美元指數突破103.8,創2002年12月以來新高.
1900/1/1 0:00:00