Gate 廣場「創作者認證激勵計劃」開啓:入駐廣場,瓜分每月 $10,000 創作獎勵!
無論你是廣場內容達人,還是來自其他平台的優質創作者,只要積極創作,就有機會贏取豪華代幣獎池、Gate 精美週邊、流量曝光等超 $10,000+ 豐厚獎勵!
參與資格:
滿足以下任一條件即可報名👇
1️⃣ 其他平台已認證創作者
2️⃣ 單一平台粉絲 ≥ 1000(不可多平台疊加)
3️⃣ Gate 廣場內符合粉絲與互動條件的認證創作者
立即填寫表單報名 👉 https://www.gate.com/questionnaire/7159
✍️ 豐厚創作獎勵等你拿:
🎁 獎勵一:新入駐創作者專屬 $5,000 獎池
成功入駐即可獲認證徽章。
首月發首帖(≥ 50 字或圖文帖)即可得 $50 倉位體驗券(限前100名)。
🎁 獎勵二:專屬創作者月度獎池 $1,500 USDT
每月發 ≥ 30 篇原創優質內容,根據發帖量、活躍天數、互動量、內容質量綜合評分瓜分獎勵。
🎁 獎勵三:連續活躍創作福利
連續 3 個月活躍(每月 ≥ 30 篇內容)可獲 Gate 精美週邊禮包!
🎁 獎勵四:專屬推廣名額
認證創作者每月可優先獲得 1 次官方項目合作推廣機會。
🎁 獎勵五:Gate 廣場四千萬級流量曝光
【推薦關注】資源位、“優質認證創作者榜”展示、每週精選內容推薦及額外精選帖激勵,多重曝光助你輕
Balancer遭遇1.28億美元黑客攻擊:智能合約漏洞細節曝光
這波DeFi安全事件讓人有點猝不及防。Balancer這個知名的做市協議剛剛被黑客掏空了超過1.28億美元,目前資金仍在源源不斷地從攻擊者錢包轉移出去。
攻擊怎麼發生的
根據鏈上安全團隊的分析,這不是私鑰泄露的常規套路,而是一場純粹的智能合約攻擊。攻擊者部署了一個惡意合約,在Balancer V2的資金池初始化階段就搞起了鬼。
具體來說:
漏洞核心:不當的訪問控制 + 回調函數處理缺陷。攻擊者通過操縱合約交互的回調過程,繞過了現有的安保機制,直接在相互關聯的流動性池之間制造了一場"套利盛宴"——幾分鍾內就把資產抽幹了。
技術細節:初始化時的合約間調用沒有做好授權檢查,使得攻擊者能夠僞造交易、篡改池中的餘額數據。這導致了一系列未授權的代幣交換和資金轉移。
被掏空的資產明細
黑客這次收獲挺豐富:
總計約1.16億~1.28億美元之間。
爲什麼Balancer這麼容易被擼
Balancer協議的設計特點其實也成了它的"軟肋"——池與池之間的互動設計得很緊密,這在正常情況下能提高資本效率,但一旦被惡意利用就成了"連鎖反應"的導火索。
CEO Deddy Lavid表示,這次攻擊源於訪問控制機制的失陷,讓攻擊者可以直接操縱協議內部的餘額數據。類似的漏洞在其他自動做市商身上也出現過,通常跟代幣處理和池重新平衡的邏輯有關。
後續動向
被盜資金已經被轉向混幣器或跨鏈橋接,顯然是在爲"漂白"做準備。Balancer的工程和安全團隊已經以最高優先級啓動了調查。
提醒:這波事件再次說明,DeFi的智能合約安全永遠是第一位的——再厲害的協議設計,一個回調函數的疏漏也能讓莊家跑路。