尊敬的XT.COM用戶:
VSYS錢包升級維護已完成,XT.COM現已恢復VSYS鏈上代幣的充值與提現業務。給您帶來的不便,敬請諒解!
慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。
本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。
一)xBNTa 合约攻击分析
1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。
2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的
3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。
二)xSNXa 合约攻击分析
1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。
2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取
3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。
总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]
感謝您對XT.COM的支持與信任。XT.COM團隊2023年02月07日
动态 | 菲律宾数字营销公司Ambidextr将接受加密货币支付:PundiX Labs官方宣布,菲律宾数字营销公司Ambidextr已成为手机加密钱包XWallet的合作商户,成为菲律宾第一家接受加密货币作为支付选项的商家。[2019/10/17]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt
动态 | eosnowbetext遭受攻击 攻击者已获利 ? ?:Beosin(成都链安)预警:今天下午17:09:42开始,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,有黑客再次对EOS竞猜类游戏eosnowbetext发起攻击。经过成都链安技术团队初步分析,攻击者依然是通过交易阻塞的方式,操控多个小号对该游戏发起攻击,并已经获利。在此我们建议游戏合约开发者应该重视游戏逻辑严谨性及代码安全性,同时提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/1]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
在整个行业对人工智能技术的兴趣和采用热潮中,一个以人工智能为重点的加密货币项目正在爆炸式增长。 公众号:小七财圈 基于以太坊的项目SingularityNET(AGIX)在短短一周内从0.16美元的低点跃升至0.44美元的高点——涨幅.
1900/1/1 0:00:00?新年结束后,金融市场涨势不减,许多投资者都在寻找下一个可能爆发的潜力项目。而赵长鹏日前在AMA谈到碧安的元宇宙计划,让市场迅速掀起了一股「元宇宙」热潮。其中RNDR近30日涨幅高达390.9%.
1900/1/1 0:00:00区块链浏览器?TRONSCAN?最新数据显示,截至?2023?年?2?月?8?日,波场?TRON?账户总数达到?141,?220,?235?,正式突破?1.41?亿.
1900/1/1 0:00:00EnjinCoin价格与其他加密货币市场一样,在对明显的全球宏观因素进行强制调整的情况下放缓了2023年的涨势。美国联邦储备委员会(Fed)上周决定加息0.25%,符合投资者的预期.
1900/1/1 0:00:00gz呺Web3团子 XRP的价格尚未像其他主要山寨币那样出现爆炸性飙升,因为投资者对Ripple在诉讼中战胜美国证券交易委员会的预期保持着他们的投资计划.
1900/1/1 0:00:00情人節即將來臨,快來參與Gate.io情人節專屬活動:充值瓜分價值$5,000美元獎勵!填寫接收禮物的用戶UID報名參與活動時間:2月7日12:00-2月13日12:00(UTC8)活動規則:參與用戶完成不低於$214淨充值量即可瓜分.
1900/1/1 0:00:00