✈️ Gate 廣場【Gate Travel 旅行分享官召集令】
廣場家人們注意啦!Gate Travel 已經上線~ 機票+酒店一站式預訂,還能用加密貨幣直接付款 💸
所以說,你的錢包和你的旅行夢終於可以談戀愛了 😎 💕
現在廣場開啓 #GateTravel旅行分享官# 活動,邀你來秀旅行靈感 & 使用體驗!💡
🌴 參與方式:
1️⃣ 在【廣場】帶話題 #Gate Travel 旅行分享官# 發帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小島 or 網紅打卡點都行)
講講用 Gate Travel 訂票/訂酒店的奇妙體驗
放放省錢/使用攻略,讓大家省到笑出聲
或者直接寫一篇輕鬆的 Gate Travel 旅行小故事
📦 獎勵安排,走起:
🏆 優秀分享官(1 名):Gate 旅行露營套裝
🎖️ 熱門分享官(3 名):Gate 旅行速乾套裝
🎉 幸運參與獎(5 名):Gate 國際米蘭旅行小夜燈
*海外用戶 旅行露營套裝 以 $100 合約體驗券,旅行速乾套裝 以 $50 合約體驗券折算,國際米蘭旅行小夜燈以 $30合約體驗券折算。
📌 優質內容將有機會得到官方帳號轉發翻牌提升社區曝光!
📌 帖文將綜合互動量、內容豐富度和創意評分。禁止小號刷貼,原創分享更容易脫穎而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
Balancer遭黑客攻擊損失50萬美元 DeFi通縮代幣漏洞分析
DeFi平台Balancer遭黑客攻擊事件技術分析
近日,一個DeFi平台因其創新的"借貸即挖礦"模式引起了廣泛關注。然而,該平台上的兩個ERC20通縮代幣池在6月29日凌晨遭到黑客攻擊,造成超50萬美元的損失。
安全專家分析後發現,問題的根源在於該平台上的通縮型代幣與其智能合約在特定情況下存在不兼容性,使攻擊者能夠利用價格偏差獲利。
此次攻擊主要分爲四個步驟:
攻擊者從某借貸平台閃電貸借出大量WETH。
通過反復調用swapexactMountin()函數,耗盡平台幾乎所有的STA代幣。
利用STA代幣與平台智能合約的不兼容性,即記帳和實際餘額的不匹配,耗盡資金池中的其他資產,最終獲利52萬餘美元。
償還閃電貸,攜帶獲利離場。
技術細節分析如下:
第一步:閃電貸 攻擊者借出大量WETH,爲後續操作做準備。
第二步:清空平台STA資產 攻擊者通過多次調用swapExactAmountIn()函數,巧妙地將平台STA餘額降至接近於零,爲下一步攻擊鋪平道路。
第三步:攻擊獲利 攻擊者利用平台"動態平衡"原理,用極少量STA換取大量其他資產。由於STA轉帳時會燒掉1%手續費,導致平台實際無法收到STA,造成內部記帳與實際餘額不匹配。攻擊者通過反復調用gulp()函數重置內部記帳,持續用微量STA換取其他有價值的資產。
第四步:償還閃電貸 最後,攻擊者償還借出的WETH,完成整個攻擊過程。
這一事件再次暴露了DeFi可組合性存在的兼容性風險。爲避免類似攻擊,建議:
通縮代幣在轉帳時,當數額不足以支付手續費時應直接回滾或返回False。
平台應在每次transferFrom()調用後檢查實際餘額。
DeFi項目開發者應採用良好的代碼規範,進行全面的安全測試,並對各種可能的組合行爲進行周密排查。
此次攻擊造成的具體損失包括WETH、WBTC、SNX等多種數字資產,總價值超過52萬美元。這一事件無疑會對DeFi社區產生影響,也提醒了項目開發者務必高度重視智能合約的安全性。