🎉【Gate 3000萬紀念】曬出我的Gate時刻,解鎖限量好禮!
Gate用戶突破3000萬!這不僅是數字,更是我們共同的故事。
還記得第一次開通帳號的激動,搶購成功的喜悅,或陪伴你的Gate週邊嗎?
📸 參與 #我的Gate时刻# ,在Gate廣場曬出你的故事,一起見證下一個3000萬!
✅ 參與方式:
1️⃣ 帶話題 #我的Gate时刻# ,發布包含Gate元素的照片或視頻
2️⃣ 搭配你的Gate故事、祝福或感言更佳
3️⃣ 分享至Twitter(X)可參與瀏覽量前10額外獎勵
推特回鏈請填表單:https://www.gate.com/questionnaire/6872
🎁 獨家獎勵:
🏆 創意大獎(3名):Gate × F1紅牛聯名賽車模型一輛
👕 共創紀念獎(10名): 國際米蘭同款球員衛衣
🥇 參與獎(50名):Gate 品牌抱枕
📣 分享獎(10名):Twitter前10瀏覽量,送Gate × 國米小夜燈!
*海外用戶紅牛聯名賽車折合爲 $200 合約體驗券,國米同款球衣折合爲 $50 合約體驗券,國米小夜燈折合爲 $30 合約體驗券,品牌抱枕折合爲 $20 合約體驗券發放
🧠 創意提示:不限元素內容風格,曬圖帶有如Gate logo、Gate色彩、週邊產品、GT圖案、活動紀念品、活動現場圖等均可參與!
活動截止於7月25日 24:00 UTC+8
3
2022年DeFi八大安全事件復盤:損失超43億美元
2022年DeFi安全事件回顧
作者:某安全專家
近期,一位資深安全專家爲社區成員分享了一堂DeFi安全課。他回顧了過去一年多Web3行業遭遇的重大安全事件,探討了這些事件的原因及預防措施,總結了智能合約常見安全漏洞,並給出了一些安全建議。本文將其分享內容整理如下,供DeFi愛好者參考。
根據統計,2022年發生了300多起區塊鏈安全事件,總涉及金額達43億美元。
以下是8個典型案例的詳細分析,這些案例損失金額大多超過1億美元。
Ronin Bridge
事件回顧:
這次攻擊屬於典型的APT(高級持續性威脅)。黑客團體通過社會工程學等方法,先控制目標組織內的一臺電腦作爲跳板,進一步滲透,最終達成攻擊目的。
事件暴露出公司員工安全意識薄弱,內部安全體系存在問題。
Wormhole
事件回顧:
Wormhole遇到的主要是代碼層面的問題,使用了一些廢棄的函數。建議開發者使用最新版本,避免類似問題。
Nomad Bridge
事件回顧:
這是一個典型案例。初始化設置存在問題,導致有效交易可被重復執行。MEV機器人等發現後大量廣播攻擊交易,造成搶錢事件。
智能合約生態的開源特性,使黑客更容易分析和發現漏洞。項目一旦出現漏洞,基本就宣告失敗。
Beanstalk
事件回顧:
攻擊過程:
這個案例暴露了純去中心化治理機制的潛在風險。建議項目設置提案審核機制、投票門檻和時間鎖等安全措施。
Wintermute
事件回顧:
2022年9月21日,Wintermute確認遭遇黑客攻擊。他們曾使用Profanity工具創建靚號錢包地址以優化手續費。雖然得知Profanity存在漏洞後加速棄用舊密鑰,但由於內部錯誤未完全刪除受影響地址的籤名權限,導致資金被盜。
使用開源工具時應充分評估安全風險。尤其是涉及密鑰管理的工具,更需謹慎。
Harmony Bridge
事件回顧:
如果確實是朝鮮黑客組織所爲,攻擊手法可能與Ronin Bridge事件類似。近年來朝鮮黑客組織針對加密貨幣行業的攻擊活動十分活躍。
Ankr
事件回顧:
後續調查顯示,事件由一名離職員工作惡所致。暴露的問題包括:
Mango
事件回顧:
這既可視爲安全事件,也可視爲套利行爲。主要問題在於業務模式漏洞,小幣種價格易被操縱,導致平台頭寸管理困難。
項目方應充分考慮各種極端場景進行測試。用戶參與項目時也要全面評估風險,不能只關注收益。