xToken闪电贷攻击事件导致损失450万美元,将关闭xSNX产品并构建补偿计划

2021/08/30 10:17

星球日报讯 遭遇闪电贷攻击的DeFi质押和流动性策略平台xToken发布xSNX合约漏洞事件分析报告。UTC时间8月29日4:43,xSNX合约中一个漏洞被利用,估计持有者的损失为450万美元。 xToken认为此时最好是停止提供xSNX产品。xSNX实现是其目前最复杂的产品,具有复杂的依赖关系和大量漏洞。能够调用callFunction函数是漏洞的根源,该函数应该只能从dYdX的SoloMargin flashloan 合约中调用,但错误的require语句允许公开调用该函数。

xToken表示,将不再使用xSNX合约进行SNX质押。本周早些时候xToken正在推动合约升级,这将允许其将合约中的所有资产兑换为ETH,以实现赎回时的最大价值。目前,合约中有大量USDC未计入资产净值(NAV),因此xToken希望用户等待赎回,直到其完成此更新。完成后xToken将在Discord公告频道通知。一旦xToken将USDC换成ETH,xSNX的唯一资产将是ETH。用户可以随时赎回其xSNX换为ETH。然而,xToken注意到,从10月份开始,Synthetix质押奖励的SNX将开始在其合约归属。随着这些SNX的归属,xToken将把它换成更多ETH。xToken无法提前获得SNX质押奖励,因此,简单地说,用户等待赎回的时间越长,获得的ETH将越多。

xToken本周致力于编写准确的快照脚本,以正确计算投资者损失。xToken将努力构建一个基于XTK的补偿计划,让投资者挽回损失。未来,xToken可能会在L2探索新的xSNX概念。但就目前而言,关闭xSNX是正确的决定。

原文链接
最新快讯
00:59
美股史诗级反弹之前特朗普亲密战友卖美债买特斯拉
00:23
4月15日美国比特币ETF净流出457枚BTC,以太坊ETF净流出20604枚ETH
00:04
Abraxas Capital关联钱包从币安提取747枚BTC,价值6378万美元
23:58
何一发文探讨学历与招聘标准:有很好,没有也没关系
23:48
OpenAI计划推出类似X的社交网络平台
推荐阅读