月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ETH > 正文

COM:XT关于上线 DUKE 的公告(2021/06/08)_htt币价格今日行情

作者:

时间:1900/1/1 0:00:00

尊敬的XT用户:

XT即将上线DUKE详情如下:

充值时间:2021年06月08日13:00交易时间:2021年06月08日14:00提现时间:2021年06月08日14:00

DukeInu是一个去中心化的Meme代币,用于激励加密货币领域。DUKE代币是一个社区驱动的实验项目,由FastSwap开发和提供支持,DukeInu是第一个有底层产品和效用的Meme代币。

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

官网:https://duketoken.com/

XTZ突破7.5美元关口 日内涨幅为1.3%:火币全球站数据显示,XTZ短线上涨,突破7.5美元关口,现报7.5043美元,日内涨幅达到1.3%,行情波动较大,请做好风险控制。[2021/5/7 21:35:10]

区块浏览器:https://www.bscscan.com/token/0xaee234825dc4687fae606485c1ebd06336052bcc

Gemini将上线LINK、DAI、OXT、BAT,已开放存币:由文克莱沃斯兄弟创办的加密货币交易所Gemini宣布,现已开放LINK、DAI、OXT、BAT的存币,交易服务具体何时开放请等待公告更新。[2020/4/25]

风险提示:

1.DUKE是新上线的资产,初期价格可能剧烈波动,导致部分或全部损失。请用户谨慎参与,在决定买卖之前慎重考虑交易数字资产的经验和能够承受风险的程度。2.XT.COM的公告和信息不构成任何交易建议。XT.COM不会承担任何依赖这些信息而产生的直接或间接损失。XT.COM不对用户主动行为承担担保、赔偿等责任。

XT.COM将保留随时全权酌情因任何理由修改、变更或取消此公告的权利,无需事先通知。

感谢您对XT.COM的支持与信任!XT.COM团队2021年06月08日

https://www.xt.pub/app?https://www.xt.pub/tradePro/btc_usdt?https://www.xt.pub/margin/btc_usdthttps://www.xt.pub/contract/quanto

?https://t.me/XTsupport?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/?https://weibo.com/XTEXCHANGE?topnav=1&wvr=6&topsug=1

标签:COMHTTTPSSNXO‘Community Chainhtt币价格今日行情https://etherscan.ioSNX币

ETH热门资讯
DYDX:关于WBF上线CATGE的公告_HTT

尊敬的用户:WBF将在开放区小目标板块上线CATGE/USDT交易对,具体时间安排如下:充值时间:2021/6/815:30提币时间:2021/6/815:30交易时间:2021/6/815:3.

1900/1/1 0:00:00
GATE:Gate.io投票上币空投福利第145期—FUSION (FSN),15,000美元FSN空投福利开启_gate.io官方登录网页版登录

6月08日18:00—6月15日18:00我们将开启FUSION(FSN)超级空投福利,$15,000美元FSN等你来拿!新用户请点击注册Gate.io并参与活动.

1900/1/1 0:00:00
ZTB:关于ZT挖矿宝上线ETH/USDT/ZTB/BTC/DED/WOLF-DED灵活挖矿的公告_DED

尊敬的ZT用户:ZT挖矿宝将于2021年6月9日17:00上线DED挖矿宝活动。采用“灵活存取“挖矿类型,为用户带来长期稳定收益。可通过ETHUSDTZTB灵活存取参与挖矿.

1900/1/1 0:00:00
GATE:Gate.io 今日智能量化收益排行,最高总收益32598.31 USDT_GAT

Gate.io智能量化策略中心2020年9月上线以来,为广大新手及专业用户提供庞大的量化策略库,目前已上线多种量化策略以及回测、一键跟单、排行榜等功能.

1900/1/1 0:00:00
ETF:关于ETF部分币种份额合并的公告(0609)_CUSD币

尊敬的用户:由于当前部分ETF产品的单价过低,为提高价格的有效性,BiKi平台将在6月10日19:30-22:30期间启动份额合并机制,即对ETF币对份额进行100份合并为1份的操作.

1900/1/1 0:00:00
加密货币:美国国家安全顾问:拜登将在G7峰会上讨论加密货币在勒索软件攻击中所扮演的角色_PEL

美国总统乔·拜登的国家安全顾问JakeSullivan表示,拜登将直接就加密货币及其在ColonialPipeline遭黑客攻击事件和其他勒索软件攻击中扮演的角色发表讲话.

1900/1/1 0:00:00