買以太坊 買以太坊
Ctrl+D 買以太坊
ads

EFI:XT.COM關於暫停BRISE充提的公告_DefiDollar DAO

Author:

Time:1900/1/1 0:00:00

尊敬的XT.COM用戶:

因BRISE錢包升級維護,XT.COM現已暫停BRISE充提業務。給您帶來的不便,請您諒解!

感謝您對XT.COM的支持與信任。XT.COM團隊2022年7月18日

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

歐易OKEx DeFi播報:DeFi總市值743.70億美元,歐易OKEx平臺MXT領漲:據歐易OKEx統計,DeFi項目當前總市值為743.70億美元,總鎖倉量為858.10億美元;

行情方面,今日DeFi代幣普漲,歐易OKEx平臺DeFi幣種漲幅最大前三位分別是CNTM、CHZ、COMP;

截至18:20,OKEx平臺熱門DeFi幣種如下:[2021/4/16 20:28:23]

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

公告 | 火幣全球站恢復XLM和WXT充提業務的公告:火幣全球站發布公告稱,現已恢復XLM和WXT的充幣和提幣業務。[2020/2/27]

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

Tags:COMXT.comEFIDEFfurucombo幣CEFIDefiDollar DAO

比特幣價格
MSB:重磅!銀河拿下美國MSB牌照,助推LCEP全球化_MSB價格

2022年7月12日,銀河去中心化交易所正式獲批美國MSB金融牌照,此舉意味著銀河去中心化交易海外布局被不斷完善,在全球范圍內的合規性業務取得了標志性的進展.

1900/1/1 0:00:00
DOW:前黑石集團高管:比特幣將成為每個人投資組合的一部分_加密貨幣

7月18日消息,前黑石公司高管和投資顧問EdwardDowd強調,盡管最近加密貨幣市場出現動蕩,但比特幣將繼續存在,并將進入每個人的投資組合.

1900/1/1 0:00:00
ELS:欠款 4.39 億美元!Celsius的神秘債務人身份曝光_channels幣歷史行情圖

門從事長期資產支持融資的機構投資公司EquitiesFirst是CelsiusNetwork的神秘債務人,欠款高達4.39億美元.

1900/1/1 0:00:00
POLY:Polygon宣布推出L2方案 Matic暴漲29.44%_polydoge幣會不會萬倍幣

全文導讀 Polygon昨日宣布于7月21日推出基于Zk-RollupLayer-2方案的虛擬機ZkEVM,稱將為Polygon鏈安全性帶來重大提升,創辦人稱驗證交易所需頻寬、延遲皆大幅縮小.

1900/1/1 0:00:00
UTS:Pearcoin:Celsius文件稱FTXCEO影響力很大_SWAP

在上周三申請破產的加密借貸平臺CelsiusNetwork破產文件顯示FTX首席執行官SBF的影響力很大.

1900/1/1 0:00:00
區塊鏈:金色晨訊 | 7月20日隔夜重要動態一覽_TRIB

12:00-21:00關鍵詞:BitGo、SBF、美國SEC、TribeCapital、Twitter1.加密托管機構BitGo獲準在意大利運營;2.

1900/1/1 0:00:00
ads