尊敬的XT.COM用戶:
因PLCU錢包升級維護,XT.COM現已暫停PLCU提現業務。給您帶來的不便,請您諒解!
感謝您對XT.COM的支持與信任。XT.COM團隊2022年6月23日
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt
DeFi 項目 xToken 遭到攻擊 損失約 2500 萬美元:5月13日消息,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡,造成約2500萬美元損失,其中,xSNXa合約上直接損失的總價值為416枚ETH,xBNT合約上沒有造成直接損失。xToken團隊表示,在發現問題后暫停了所有xToken合約的的鑄幣工作,由于黑客沒有直接從xBNT合約上撤出資金,將為xBNTa持有者恢復其全部資產,目前正在進行快照。
另外,黑客從xBNTa合約中提取的416枚ETH占合同資產凈值的7%至8%,其余90%仍保留在xSNX合約中,將快照xSNXa余額并提供新代幣允許持有者收回其資產。[2021/5/13 21:55:55]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
公告 | OKEx將于2月13日11:30暫停IOTA和XTZ的存取款業務:OKEx官方剛剛發布公告稱,由于IOTA和Tezos(XTZ)的節點升級,OKEx將于2月13日11:30暫停IOTA和XTZ的存取款業務。[2020/2/13]
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
親愛的用戶: ????FNF將於2022年6月29日17:00正式上線ZT,為慶祝FNF上線,平臺向廣大交易用戶開啟交易大賽、持倉快照活動—豪送4,900,000.
1900/1/1 0:00:00Jun.2022,VincyDataSource:FootprintAnalytics-NFTMarketOverviewNFT的價格非常不穩定。牛市中,很多人都會在交易中虧損,熊市中更是如此.
1900/1/1 0:00:00這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安Staking平臺將於2022年06月21日20:00上線ACH多重高收益鎖倉活動,多重收益,任您選擇!活動一:AC.
1900/1/1 0:00:00原文來源:區塊鏈數據分析平臺Nansen,加密KOLNFTstatistics.eth原文編譯:Ashley,BlockBeats2.ETH價格和NFT的地板價的關系數據顯示.
1900/1/1 0:00:00Dear?Valued?Users,HuobiGlobalwilllistUSDCtradingpairsofBCH,ETC,XMR,ZEC.
1900/1/1 0:00:00原文作者:fyj、0x711,BlockBeats6月23日,dYdX宣布將轉移至Cosmos生態,將基于CosmosSDK開發定制應用鏈,并在即將到來的dYdXV4版本中實現遷移.
1900/1/1 0:00:00