📢 Gate廣場 #创作者活动第一期# 火熱開啓,助力 PUMP 公募上線!
Solana 爆火項目 Pump.Fun($PUMP)現已登入 Gate 平台開啓公開發售!
參與 Gate廣場創作者活動,釋放內容力量,贏取獎勵!
📅 活動時間:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活動總獎池:$500 USDT 等值代幣獎勵
✅ 活動一:創作廣場貼文,贏取優質內容獎勵
📅 活動時間:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 參與方式:在 Gate 廣場發布與 PUMP 項目相關的原創貼文
內容不少於 100 字
必須帶上話題標籤: #创作者活动第一期# #PumpFun#
🏆 獎勵設置:
一等獎(1名):$100
二等獎(2名):$50
三等獎(10名):$10
📋 評選維度:Gate平台相關性、內容質量、互動量(點讚+評論)等綜合指標;參與認購的截圖的截圖、經驗分享優先;
✅ 活動二:發推同步傳播,贏傳播力獎勵
📌 參與方式:在 X(推特)上發布與 PUMP 項目相關內容
內容不少於 100 字
使用標籤: #PumpFun # Gate
發布後填寫登記表登記回鏈 👉 https://www.gate.com/questionnaire/6874
🏆 獎勵設置:傳播影響力前 10 名用戶,瓜分 $2
2022年DeFi八大安全事件復盤:損失超43億美元
2022年DeFi安全事件回顧
作者:某安全專家
近期,一位資深安全專家爲社區成員分享了一堂DeFi安全課。他回顧了過去一年多Web3行業遭遇的重大安全事件,探討了這些事件的原因及預防措施,總結了智能合約常見安全漏洞,並給出了一些安全建議。本文將其分享內容整理如下,供DeFi愛好者參考。
根據統計,2022年發生了300多起區塊鏈安全事件,總涉及金額達43億美元。
以下是8個典型案例的詳細分析,這些案例損失金額大多超過1億美元。
Ronin Bridge
事件回顧:
這次攻擊屬於典型的APT(高級持續性威脅)。黑客團體通過社會工程學等方法,先控制目標組織內的一臺電腦作爲跳板,進一步滲透,最終達成攻擊目的。
事件暴露出公司員工安全意識薄弱,內部安全體系存在問題。
Wormhole
事件回顧:
Wormhole遇到的主要是代碼層面的問題,使用了一些廢棄的函數。建議開發者使用最新版本,避免類似問題。
Nomad Bridge
事件回顧:
這是一個典型案例。初始化設置存在問題,導致有效交易可被重復執行。MEV機器人等發現後大量廣播攻擊交易,造成搶錢事件。
智能合約生態的開源特性,使黑客更容易分析和發現漏洞。項目一旦出現漏洞,基本就宣告失敗。
Beanstalk
事件回顧:
攻擊過程:
這個案例暴露了純去中心化治理機制的潛在風險。建議項目設置提案審核機制、投票門檻和時間鎖等安全措施。
Wintermute
事件回顧:
2022年9月21日,Wintermute確認遭遇黑客攻擊。他們曾使用Profanity工具創建靚號錢包地址以優化手續費。雖然得知Profanity存在漏洞後加速棄用舊密鑰,但由於內部錯誤未完全刪除受影響地址的籤名權限,導致資金被盜。
使用開源工具時應充分評估安全風險。尤其是涉及密鑰管理的工具,更需謹慎。
Harmony Bridge
事件回顧:
如果確實是朝鮮黑客組織所爲,攻擊手法可能與Ronin Bridge事件類似。近年來朝鮮黑客組織針對加密貨幣行業的攻擊活動十分活躍。
Ankr
事件回顧:
後續調查顯示,事件由一名離職員工作惡所致。暴露的問題包括:
Mango
事件回顧:
這既可視爲安全事件,也可視爲套利行爲。主要問題在於業務模式漏洞,小幣種價格易被操縱,導致平台頭寸管理困難。
項目方應充分考慮各種極端場景進行測試。用戶參與項目時也要全面評估風險,不能只關注收益。