尊敬的XT用戶:
為了給用戶提供更好的交易體驗,優化產品效能,XT將於2022年04月20日05:00-04月20日05:30對現貨交易區進行陞級維護,在此期間將暫停現貨一切操作功能。陞級完成後將不再另行公告通知!
XT將于7月19日上線DIAMONDS:據官方消息,XT于2021年7月19日12:00(UTC+8)在創新區開放DIAMONDS/USDT?充值功能,其交易功能及提現功能分別將于7月19日21:00、7月20日17:00(UTC+8)開啟。
Black Diamond 最初是為了滿足 Safe 代幣之間對更高映射的需求,同時提供代幣經濟學。
XT是一家社交化交易平臺。[2021/7/19 1:02:39]
對於給您造成的不便,我們深感抱歉,敬請諒解。
慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊:據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。
本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。
一)xBNTa 合約攻擊分析
1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。
2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的
3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。
二)xSNXa 合約攻擊分析
1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。
2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取
3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。
總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。[2021/5/13 21:57:48]
感謝您對XT.COM的支持與信任!XT.COM團隊2022年04月20日
動態 | 印度電子商務巨頭與區塊鏈航運公司Shipnext建立戰略合作伙伴關系:據Cointelegraph報道,印度電子商務巨頭mjunction已與區塊鏈航運公司Shipnext建立戰略合作伙伴關系。Shipnext創始人兼首席執行官Alexander Varvarenko表示,mjunction的大型貨運基地有望吸引更多的船主和船舶運營商到Shipnext平臺。[2019/2/21]
https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://www.xt.com/contract/quantohttps://www.xt.com/etf/btc3l_usdt
?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/
XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。
DearValuedUsers,Sincethestartofourbrokerprogram.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線CAW,並開啟CAW/USDT交易對。具體上線時間請關註平臺公告.
1900/1/1 0:00:00Apr.2022,VincyDataSource:FootprintAnalytics-March2022ReportDashboard面對2、3月份緊張的國際環境.
1900/1/1 0:00:001.什么是實名認證? 實名認證即客戶基本資訊,也就是在金融服務行業需要有專業人員核實相關賬戶的身份、進行適合性及風險評估,從而減少所涉風險.
1900/1/1 0:00:00親愛的用戶: 幣安將支持Ellipsis代幣置換、增量及代碼更新。EPS代碼將更新為EPX,具體安排如下:幣安槓桿交易平臺將於2022年05月03日12:30暫停EPS/USDT、EPS/BUS.
1900/1/1 0:00:00今天,隨著全球通貨膨脹率正在上升。該事件的特點是貨幣購買力下降。因此,通貨膨脹會在個人今天和未來花費的價值上產生顯著差異。截至2022年2月,美國的通脹指數增長了7.9%.
1900/1/1 0:00:00