買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTT > Info

SNX:XT關于暫停PERI 充提的公告_BNT

Author:

Time:1900/1/1 0:00:00

尊敬的XT用戶:

由于PERI錢包升級維護,XT.COM現已暫停PERI充值與提現業務。恢復時間將以公告另行通知。充提暫停期間給您帶來的不便,敬請諒解!

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]

感謝您對XT.COM的支持與信任。XT.COM團隊2021年8月11日

慈善機構NEXT for AUTISM獲得44萬美元的加密善款:近期,由美國電視明星Jimmy Kimmel和美國NASA工程師、油管博主Mark Rober共同主持的一場線上慈善活動籌集了超過300萬美元的善款,用于支持NEXT for AUTISM,這是一個致力于解決美國各地自閉癥患者及其家庭需求的慈善機構。

加密貨幣貸款機構Nexo和The Giving Block為觀眾提供了一個支付渠道,支持使用各種加密貨幣資產向慈善機構捐款。除了BTC和ETH外,還支持Dai(Dai)、The Graph(GRT)、Litecoin(LTC)、Storj(STORJ)、Zcash(ZEC)、0x(ZRX)和其他山寨幣捐贈。據悉,約100名捐贈者提供了超過44萬美元的加密貨幣捐款。(Cointelegraph)[2021/5/4 21:22:59]

??https://www.xt.pub/app

公告 | OKEx將于今日19:00開放XLM、WXT充提:OKEx發布公告稱,OKEx已完成XLM、WXT主網升級,于2019年10月28日19:00(HKT)開放XLM、WXT的充提。[2019/10/28]

?https://www.xt.pub/tradePro/btc_usdt

?https://www.xt.pub/margin/btc_usdt

?https://www.xt.pub/contract/perpetual?

??https://t.me/XTsupport

??https://twitter.com/XTexchange

https://www.facebook.com/XT.comexchange/

???https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1

Tags:TPSSNXHTTBNThttps://etherscan.iosnx幣歷史最高價htt幣騙局BNT價格

FTT
Arbitrum:Arbitrum 推出 Arbitrum One 生態門戶,包含 70 個 DApp、錢包或工具_arbitrum幣中文名稱

鏈聞消息,以太坊擴容網絡Arbitrum推出其主網測試版ArbitrumOne門戶網站,展示了Arbitrum將在月底推出主網公測版時要在Arbitrum上啟動或集成Arbitrum的共70個D.

1900/1/1 0:00:00
TPS:關于WBF開啟SUN(NEW)提幣的公告_TOP

尊敬的用戶: WBF現已開啟SUN(NEW)的提幣,為您帶來不便,盡請諒解。 掃碼加入WBF官方社群 WBF風險提示: 韓國關于“推遲加密稅收”的稅法修正案未能達成協議,將于11月26日再次討論.

1900/1/1 0:00:00
TPS:WHO空投福利狂歡送_區塊鏈

尊敬的用戶: 應項目方要求,推出“WHO空投福利狂歡送”特別活動。?活動規則:截至2021年8月13日12:00凡是活動時間內持倉有usdt的用戶,每人發放8個WHO.

1900/1/1 0:00:00
加密貨幣:俄羅斯央行第一副行長:購買比特幣就像進入雷區,存在巨大虧損風險_VET

俄羅斯中央銀行第一副行長SergeiShvetsov在周三接受采訪時表達該行對加密貨幣投資的擔憂,并警告投資者可能存在虧損風險.

1900/1/1 0:00:00
ISM:美 SEC 主席回應參議員加密監管要求:需要額外權限將加密交易、產品和平臺納入監管,股票代幣、合成代幣等受證券法約束_OPTI

鏈聞消息,美國證券交易委員會主席GaryGensler在回應美國參議員ElizabethWarren關于要求確定加密監管的一封信中指出,「確實需要監管加密貨幣交易并保護投資者和金融體系.

1900/1/1 0:00:00
HTT:中幣關于上線ORN(Orion Protocol)的公告_TPS

尊敬的中幣用戶: ????中幣將于香港時間2021年8月11日上線ORN。具體安排如下:????1、2021年8月11日12:00開放ORN充值;????2、2021年8月11日16:00開放O.

1900/1/1 0:00:00
ads