以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

SNX:XT關于暫停SOL,SUNNY和SLRS充提的公告

Author:

Time:1900/1/1 0:00:00

尊敬的XT用戶:

因SOL錢包維護,XT.COM現已暫停SOL,SUNNY和SLRS充提業務。給您帶來的不便,請您諒解!

感謝您對XT.COM的支持與信任。XT.COM團隊2021年9月15日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.pub/app?https://www.xt.pub/tradePro/btc_usdt?https://www.xt.pub/margin/btc_usdthttps://www.xt.pub/contract/quanto

XTZ突破5.5美元關口 日內漲幅為1.59%:火幣全球站數據顯示,XTZ短線上漲,突破5.5美元關口,現報5.5009美元,日內漲幅達到1.59%,行情波動較大,請做好風險控制。[2021/4/28 21:05:29]

?https://t.me/XTsupport?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/?https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1

獨家 | 加密貨幣市值前十幣種全線上漲 XTZ領漲:金色財經數據顯示,截止當前,加密貨幣市值前十幣種全線上漲。近24小時漲跌情況分別為:BTC(10132.47美元,+4.83%)、ETH(280.49美元,+5.87%)、XRP(0.2972美元,+4.25%)、BCH(417.39美元,+2.69%)、BSV(308.86美元,+0.84%)、LTC(76.84美元,+5.29%)、USDT(1.00美元,+0.23%)、EOS(4.57美元,+5.20%)、BNB(23.99美元,+3.08%)、XTZ(3.42美元,+9.82%)。[2020/2/19]

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:TPSHTTCOMSNXtps幣行情htt幣騙局SBECOM價格SNX幣

比特幣交易
ACE:PAC Protocol ($PAC)

一、項目介紹 PACProtocol是由PAC全球控股有限公司開發的一個開放源碼網絡,PACProtocol是建立在第一個同類的BlogStand技術基礎上的,它利用了兩個證明和確定性的主節點.

1900/1/1 0:00:00
LEC:ZBG關于EFIL/USDT交易對維護的公告

公告編號2021091502各位關心ZBG的投資者們和項目方:為了保障交易的穩定運行和提升大家的使用體驗,ZBG將對EFIL/USDT交易對進行維護,維護期間將暫停交易,具體恢復時間以公告為準.

1900/1/1 0:00:00
GAF:Gate.io 將上線 GameFi(GAFI) 交易的公告

Gate.io將于2021年9月14日17:00上線GameFi(GAFI)交易。GameFi是一個包羅萬象的游戲類金融服務平臺.

1900/1/1 0:00:00
ZKN:中幣關于上線ZKN(ZKN Network)的公告

尊敬的中幣用戶: ????中幣將于香港時間2021年9月17日上線ZKN。具體安排如下:????1、2021年9月17日10:00開放ZKN充值;????2、2021年9月18日14:00開放Z.

1900/1/1 0:00:00
GATE:Gate.io “理財寶”上線SPHRI鎖倉理財第2期,年化幣收益100%

“Gate.io理財寶”將于2021年9月14日16:00開啟《SPHRI鎖倉理財第2期》,鎖倉14天,幣年化收益率為100%。后續將上線更多理財產品,敬請期待.

1900/1/1 0:00:00
GATE:Gate.io 雙幣寶BTC、ETH專區上線理財新品(2-19天期)

Gate.io“芝麻金融”雙幣寶理財服務現已推出BTC/USDT、ETH/USDT雙幣投資理財產品,今日BTC專區產品持倉期限2-19天,掛鉤參考價格為40000-52000美元.

1900/1/1 0:00:00
ads