9月29日消息,XY Labs 发布 2022 年上半年财报,其净销售额达 730 万美元,同比增长 51.9% ;销售成本同比增加 2.3 万美元;息前税前利润减少约 650 万美元。
据悉,XY Labs 是一家总部位于加利福尼亚州的科技公司,致力于创建软件和位置数据驱动的设备,以建立一个全球数据网络。 XY Labs 的产品包括 COIN 应用程序,预言机网络 XYO。超过 500 万个节点为 XYO 网络上线,全世界的用户都可以参与网络,甚至可以获得金钱奖励。(businesswire)
慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。
本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。
一)xBNTa 合约攻击分析
1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。
2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的
3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。
二)xSNXa 合约攻击分析
1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。
2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取
3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。
总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]
基于波场公链开发的预言机项目AlphaLink将于今晚8点首发JustSwap:据官方发推称,基于波场公链开发的预言机项目AlphaLink(ANK)将于今晚8点首发JustSwap,代币名称为ANK,合约地址更改为TCsxTt938mi536b4PMweLK4y4EJUjzL574,同时项目称也在极配合JustSwap官方进行项目真实性核实行动,以此确保用户购买的是真ANK。[2020/8/19]
报告:Compound开放式预言机集成Uniswap V2无严重漏洞:据官网消息,网络安全公司OpenZeppelin已发布Compound的开放式预言机(Open Oracle)集成Uniswap V2的审计报告。报告显示无严重或高危漏洞,但提出了部分的变化。
报告指出,开放式预言机旨在允许受信任的汇报者在链上发布一系列资产价格,这些价格将以Uniswap V2的市场价格作为基础,发布价格的人只能在一定程度上偏离Uniswap V2的价格(具体由部署者决定),这可以很大程度上限制汇报者操纵预言机的权力。[2020/7/20]
金色财经消息,据CoinMarketCap数据,截至发稿,LUNA报2.12美元,24小时跌幅13.51%。 此前消息,据韩国检方透露,Terra创始人DoKwon被列入国际刑警组织通缉名单。 美联...
区块链:2022/9/26 7:20:59金色财经报道,Apex 基金会宣布DEX聚合器已集成到 ApexSwap,ApexSwap DEX 聚合器支持TraderJoe 和 Pangolin 路由交易,并且是 Avalanche 上唯一通过 GMX、Cur...
区块链:2022/10/1 22:44:059月27日消息,链游Tatsumeeko宣布与以太坊二层扩展解决方案Immutable X建立合作伙伴关系,旨在通过专注于可追踪的所有权和游戏内可转让的资产来增强Tatsumeeko的游戏体验。此外,Tatsumee...
区块链:2022/9/27 22:33:589月27日消息,Bancor 发起社区提案投票,提案建议从 Bancor Vortex v3 保险库中销毁 100 万枚 BNT,以观察销毁是否会对 BNT 产生积极影响。若效果良好,Bancor 预期未来会继续发起...
区块链:2022/9/27 22:33:569月26日消息,美联储柯林斯表示,通货膨胀很可能接近峰值,或已经达到峰值。我的预期是,2022年的经济增长将要慢得多。我们明年的经济增长也会放缓。(经济增长放缓)是降低通货膨胀以及适度增加失业率所需要的一部分,但是目...
区块链:2022/9/26 22:30:53金色财经报道,Watcher.Guru在社交媒体上称,过去7天内,交易所新增13,545枚BTC(2.58亿美元)。 数据:以太坊稳定币总市值从1000亿降至760亿:金色财经报道,据21Shares母公司2...
区块链:2022/9/25 7:20:139月26日消息,与欧洲央行会议日期挂钩的掉期合约显示,货币市场现在预计欧洲央行加息75个基点的可能性为100%。如此加息规模将促使关键利率——存款机制利率翻倍至1.5%,为2008年以来最高水平。“很难在10月份的会...
区块链:2022/9/26 22:31:03金色财经报道,据Dune Analytics数据显示,NFT市场LooksRare总交易量已突破30万笔,本文撰写时为313,319笔,当前总用户量为116,652个,交易总额达到26,486,919,027美元。此...
区块链:2022/10/1 22:43:29金色财经报道,据Dune Analytics最新数据显示,1inch用户总量已突破150万,截至目前为1,506,138个,交易总额达到212,851,720,836美元,Swap交易总量为7,486,178笔。 ...
区块链:2022/10/2 18:37:33金色财经报道,据Dune Analytics数据显示,MetaMaskSwaps功能累计成交额226.31亿美元,截至目前达到22,631,505,071美元;累计成交量超过500万笔,当前为5,381,852笔。此...
区块链:2022/9/26 7:20:46金色财经报道,根据韩国金融情报机构(KoFIU)的数据,2022年上半年,韩国的加密货币市场价值为23万亿韩元(约161亿美元),较去年年底的六个月期间下降58%。 此外,日交易量下降了53%,平均为5.3...
区块链:2022/9/27 22:32:229月26日消息,根据澳大利亚加密交易所Swyftx委托研究公司YouGov进行的第二次年度澳大利亚加密货币调查,尽管目前处于加密熊市,过去一年72%拥有加密货币的澳大利亚人平均利润为11013澳元(约合7152美元)...
区块链:2022/9/26 7:21:20