📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Cork Protocol遭黑客攻擊 損失1200萬美元wstETH
Cork Protocol遭遇黑客攻擊,損失超千萬美元
5月28日,一場針對Cork Protocol的安全事件引發了加密貨幣社區的高度關注。事件發生後,Cork Protocol官方迅速做出反應,暫停了所有市場交易以防止風險進一步擴大。
根據安全團隊的分析,此次攻擊的根本原因在於Cork協議的兩個關鍵設計缺陷。首先,協議允許用戶創建以任意資產作爲贖回資產(RA)的市場,這給了攻擊者可乘之機。其次,CorkHook合約的beforeSwap函數可被任意用戶無需授權調用,並允許傳入自定義hook數據進行操作,這進一步放大了風險。
攻擊者利用這些漏洞,巧妙地操縱了合法市場中的DS代幣,將其轉移到另一個自創的市場中作爲RA使用。通過一系列復雜的操作,攻擊者最終成功獲取了大量wstETH代幣。
根據鏈上數據分析,攻擊者共獲利約3,761.878個wstETH,價值超過1,200萬美元。隨後,這些非法所得被兌換成了4,527個ETH。截至目前,約4,530.5955個ETH仍滯留在攻擊者地址上。
這起事件再次凸顯了DeFi協議在安全設計方面面臨的挑戰。開發者在設計類似協議時,需要更加謹慎地驗證每一步操作是否符合預期,並嚴格限制市場的資產類型。同時,用戶在參與新興DeFi項目時也應保持高度警惕,時刻關注資金安全。
隨着調查的深入,業界期待Cork Protocol團隊能夠提供更多關於此次事件的細節,以及未來的補救和預防措施。這一事件無疑將成爲DeFi領域安全建設的又一個重要案例,促使整個行業在追求創新的同時,更加重視安全性和風險管理。