Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
Balancer遭遇1.28亿美元黑客攻击:智能合约漏洞细节曝光
这波DeFi安全事件让人有点猝不及防。Balancer这个知名的做市协议刚刚被黑客掏空了超过1.28亿美元,目前资金仍在源源不断地从攻击者钱包转移出去。
攻击怎么发生的
根据链上安全团队的分析,这不是私钥泄露的常规套路,而是一场纯粹的智能合约攻击。攻击者部署了一个恶意合约,在Balancer V2的资金池初始化阶段就搞起了鬼。
具体来说:
漏洞核心:不当的访问控制 + 回调函数处理缺陷。攻击者通过操纵合约交互的回调过程,绕过了现有的安保机制,直接在相互关联的流动性池之间制造了一场"套利盛宴"——几分钟内就把资产抽干了。
技术细节:初始化时的合约间调用没有做好授权检查,使得攻击者能够伪造交易、篡改池中的余额数据。这导致了一系列未授权的代币交换和资金转移。
被掏空的资产明细
黑客这次收获挺丰富:
总计约1.16亿~1.28亿美元之间。
为什么Balancer这么容易被撸
Balancer协议的设计特点其实也成了它的"软肋"——池与池之间的互动设计得很紧密,这在正常情况下能提高资本效率,但一旦被恶意利用就成了"连锁反应"的导火索。
CEO Deddy Lavid表示,这次攻击源于访问控制机制的失陷,让攻击者可以直接操纵协议内部的余额数据。类似的漏洞在其他自动做市商身上也出现过,通常跟代币处理和池重新平衡的逻辑有关。
后续动向
被盗资金已经被转向混币器或跨链桥接,显然是在为"漂白"做准备。Balancer的工程和安全团队已经以最高优先级启动了调查。
提醒:这波事件再次说明,DeFi的智能合约安全永远是第一位的——再厉害的协议设计,一个回调函数的疏漏也能让庄家跑路。