尊敬的XT用戶:
XT原定于2021年7月5日8:30-2021年7月5日11:00進行的系統升級維護計劃需向后延遲,具體恢復時間平臺將另行公告通知。給您帶來的不便,敬請諒解!
Web 3.0 應用程序 Context 推出 NFT 平臺測試版 New:10月4日消息,Web 3.0 應用程序 Context 已推出 NFT 平臺測試版,平臺允許搜索 NFT 收藏、藝術家和 DAO,與 Nansen 等其他 NFT 錢包不同,Context 是免費的,用戶連接 MetaMask 錢包并設置用戶名后就可以搜索平臺的數據庫,關注最喜歡的藝術家、分享和競標收藏品。 該應用程序還為以太坊 NFT 編制索引,并包括來自 OpenSea、Rarible 和 Larva Labs 的 CryptoPunks 等市場的市場數據,如底價和出價。[2021/10/4 17:22:51]
感謝您對XT.COM的支持與信任!XT.COM團隊2021年7月5日
火幣全球站已恢復XTZ充提業務:據官方公告,火幣全球站現已恢復XTZ(Tezos XTZ)的充幣和提幣業務。[2021/7/13 0:47:42]
https://www.xt.pub/app?https://www.xt.pub/tradePro/btc_usdt?https://www.xt.pub/margin/btc_usdthttps://www.xt.pub/contract/quanto
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
?https://t.me/XTsupport?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/?https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1
作者|布勞克琴 編輯?|門人??運營|小石頭風清揚2021年上半年的加密貨幣行業,可謂是大起大落.
1900/1/1 0:00:00親愛的用戶: FIL節點升級完畢,HomiEx現已恢復FIL的充值和提現。暫停期間給您帶來的不便,敬請諒解!風險提示:虛擬貨幣投資是一種高風險的投資方式,它是7×24小時的交易方式,所以不會有收.
1900/1/1 0:00:00尊敬的Bibox用戶: Bibox現已完成DeezNuts(DEEZNUTS)智能合約更換,即日起將不再支持舊合約充值,僅支持新合約充值.
1900/1/1 0:00:00尊敬的用戶:? BKEXGlobal已完成CATGEV2版本升級和智能合約地址的置換,現已開通CATGE充值功能和提現功能。BKEX將不再支持CATGE舊幣的充幣和提幣業務.
1900/1/1 0:00:00今天除了100周年,也是7月的第一天,第三季度的開始,簡單聊一下市場。從64800算,到現在已經過去78天時間,從次高點59500算,現在已經52天,從5.19算,現在也已經43天,整個第二季度.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx國際站上線AWS!并開放AWS/USDT交易對具體時間如下:充提幣:7月6日09:00交易對:7月6日15:00注:未到充值開放時間請勿提前充值,如有異常充值資產.
1900/1/1 0:00:00