尊敬的XT.COM用戶:
應項目方要求,XT.COM現已暫停PETN充提業務以及關閉PETN/USDT交易對。給您帶來的不便,請您諒解!
鑫根资本与AIM和 NextG Tech Ltd合作设立新基金,拟投资Web3等领域:金色财经报道,总部位于北京的投资银行公司和基金管理公司鑫根资本(China Bridge Capital)与The Annual Investment Meeting (AIM) 和 NextG Tech Ltd合作设立一个新基金,力求促进全球可持续发展,还设想将全球下一代技术、人才、资本和工作岗位吸引到阿联酋,同时实现在三年内创造10,000个就业机会并拟投资电动汽车、太阳能、信息技术Web3 等行业领域。[2023/5/12 14:59:26]
感謝您對XT.COM的支持與信任!XT.COM團隊2022年9月12日
慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。
本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。
一)xBNTa 合约攻击分析
1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。
2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的
3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。
二)xSNXa 合约攻击分析
1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。
2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取
3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。
总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt
XTZ突破4美元关口 日内涨幅为9.1%:火币全球站数据显示,XTZ短线上涨,突破4美元关口,现报4.0005美元,日内涨幅达到9.1%,行情波动较大,请做好风险控制。[2021/3/6 18:21:07]
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
尊敬的XT.COM用戶:XT.COM將於2022年9月13日02:00上線AgravityNFT,用戶可通過XT.COMNFT市場進行購買。Agravity是一款NFT隨機塔防遊戲,玩家可以指揮各種狗狗與敵人作戰.
1900/1/1 0:00:00全球信赖的数字资产交易平台BitMillion已于本周内正式在亚太区正式登陆!BitMillion于2018年7月在塞舌尔注册成立,持有全球多国金融牌照,自成立以来一直专注于对欧洲、澳洲、美洲等地用户的服务.
1900/1/1 0:00:00尊敬的唯客用户您好! WEEX唯客已于2022/09/1219:00全数排除异常情况,已修复于2022/09/1216:10开始部份地区软件App出现网络异常情况,原因为第三方伺服器推送数据缓慢所导致,对于快速攀高的用户数.
1900/1/1 0:00:00当我们重新审视区块链技术的演变时,可以看到一个强劲的趋势正在显现,即新的L1注重并行执行这并不是什么新鲜技术,目前Solana就在Sealevel的执行环境中使用.
1900/1/1 0:00:00DearKuCoinUsers,Duetothewalletmaintenance,forthesafetyofyouraccountandassets.
1900/1/1 0:00:00一、项目介绍 Bitica硬币(BDCC),创建于2018年,它基于Bitica区块链技术,该技术由在迪拜注册的BlockBeats公司拥有从那时起,已经创建了许多加密货币和代币。这些通常被称为比特币,作为BDCC硬币替代品的混合.
1900/1/1 0:00:00