币虎9月7日上线GKCAKE_CAKE:HTT

尊敬的用户:

币虎将上线GKCAKE,并开通GKCAKE/USDT交易市场,具体详情如下:

1.开放充币:2021年9月7日14:00;

2.开放交易:2021年9月7日18:00;

3.开放提币:2021年9月7日18:00。?

关于GKCAKE

慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:

用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。

在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。

空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]

币种介绍:

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

GoldenKittyCake的灵感来自于中国和日本的招财猫。人们相信小雕像会给主人带来好运。现在,该轮到GoldenKitty用它自己的代币给他的用户们带来好运和财富了。GoldenKitty提供了一个让用户通过meme代币获得每日被动收入的途径。每笔GCAKE交易的7%将会进入蛋糕银行。24小时后用户将可以领取这些奖励,当然这些奖励将会依照用户持有GCAKE的比例进行分发。GKCAKE还有另外的保险机制,防砸盘,当有用户砸盘的时候该功能将会触发,以恢复价格。

动态 | 加密货币交易所Kraken将支持XTZ质押:金色财经报道,加密货币交易所Kraken正在启动对Tezos(XTZ)质押的支持。从12月13日开始,Kraken将允许其用户与XTZ进行交易,并获得即时的财务奖励。用户需已经在其Spot Wallet中拥有XTZ,并必须将XTZ放入其Kraken Staking Wallet。[2019/12/12]

项目官网:https://www.goldenkittycake.com/

合约地址:https://bscscan.com/token/0x2163913bf7094EC9683401225e7947B698A741ff

1.费率说明

2.交易规则

??

币虎提醒用户,数字资产是创新的投资产品,价格波动较大,希望广大用户在充分认识数字货币投资风险的情况下谨慎参与。

币虎团队

2021年9月6日

币虎社群

微信:CoinTiger003(添加微信号邀请进入官方微信群)

Telegram:https://t.me/CoinTiger_cn

Biyong(不翻墙的Telegram):https://0.plus/sp/CoinTiger_cn

Twitter:https://twitter.com/CoinTigerEX

Facebook:https://www.facebook.com/CoinTigerEX

Medium:https://medium.com/cointiger

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-3:835ms