尊敬的XT.COM用戶:
XT.COM將支持GTO更換新的合約地址並更名為GFT。具體安排如下:
新合約地址:https://bscscan.com/address/0x72fF5742319eF07061836F5C924aC6D72c919080XT.COM將於2023年03月15日08:30關閉GTO/USDT交易對。請相關用戶及時撤單,到期後沒有撤銷的訂單,系統會自動撤銷。所有XT.COM用戶持有的GTO將被全部轉換為GFT,並按照1GTO=1GFT的兌換比例發放GFT。XT.COM將於2023年03月15日10:00開啟GFT充提及GFT/USDT交易。如有問題,請及時聯系在線客服。
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
感謝您對XT.COM的支持與信任。XT.COM團隊2023年03月15日
Gemini將上線OXT、BAT、LINK和DAI:金色財經報道,據官方博客消息,加密貨幣交易所Gemini將于5月4日上線OXT,5月5日上線BAT、LINK和DAI。[2020/5/1]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt
動態 | Alcor Life Extension基金會宣布接受BCH捐贈:Alcor Life Extension基金會透露,該公司正在接受比特幣現金(BCH)捐贈,捐贈資金將用于其在亞利桑那州斯科茨代爾(Scottsdale)的人體冷凍學研究和運營。據悉,說服該基金會接受BCH的人為Roger Ver,2014年也是Roger說服了該基金會接受通過Bitpay支付的BTC付款。[2019/8/15]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
尊敬的XT.COM用戶:因CORE錢包升級維護,XT.COM現已暫停CORE鏈上代幣充提業務。給您帶來的不便,請您諒解!火幣全球站已恢復XTZ充提業務:據官方公告,火幣全球站現已恢復XTZ(Te.
1900/1/1 0:00:00以太坊價格在過去24小時內上漲了4.5%,隨著加密貨幣市場從周末的拋售中復蘇,其價格飆升至1,669美元.
1900/1/1 0:00:00加密貨幣和傳統資產類別投資者之間越來越多的說法是,比特幣實際上可能是一個可行的避風港,以抵御傳統的基于法定的部分準備金銀行系統的潛在動蕩.
1900/1/1 0:00:00最大的加密資產管理公司之一GalaxyDigital首席執行官MikeNovogratz受訪表示,原油市場顯示,金融市場正在進入經濟衰退期.
1900/1/1 0:00:00盡管美國加密貨幣友好銀行正在淡出人們的視野,但一些Web3公司仍在設法尋找銀行合作伙伴。 公眾呺:Web3團子 在SilvergateBank、矽谷銀行(SiliconValleyBank:SV.
1900/1/1 0:00:00昨夜21點美2月通脹最新統計數據出爐。CPI年率持續放緩至6%,符合預期。數據一出,比特幣從24k直線拉升至26k以上。但是很抱歉,這只是一次爆空。待東八區零點的鐘聲敲響,市場急轉直下.
1900/1/1 0:00:00