💥 Gate 廣場活動:#发帖赢代币TRUST 💥
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動相關的原創內容,即有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相關詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 貼文添加話題: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖。
🏆 獎勵設定(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
📄 注意事項:
內容必須原創,禁止抄襲或灌水;
得獎者需完成 Gate 廣場身份認證;
活動最終解釋權歸 Gate 所有。
11月3日深夜,BlockSec的監控系統亮起紅燈。Balancer V2協議在多條鏈上同時遭到攻擊,損失金額突破1.2億美元——而且還在增長。
這次攻擊的精準度讓人脊背發涼。黑客盯上的是Balancer V2底層代碼裏一個極其隱蔽的bug:精度縮放和取整方向處理不當。聽起來很技術?簡單說就是合約在計算資產比例時會產生微小偏差,平時根本察覺不到,但被放大利用後就是致命傷口。
攻擊流程堪稱教科書級操作。第一步,通過閃電貸搞到天量啓動資金。有人翻出今年6月的STA代幣池事件——當時攻擊者從dYdX借了10萬枚WETH熱身,這次直接把規模拉滿。第二步,調用Vault合約的batchSwap功能,在穩定池裏瘋狂操作。
關鍵在於「穩定池不變量」被玩壞了。正常情況下,這個數值應該保證池子資產比例恆定,但攻擊者通過精心設計的交易序列,讓合約在計算過程中產生累積誤差。每筆交易都薅走一點羊毛,幾百上千筆打包執行,誤差就變成了天文數字的漏洞。
最諷刺的是時機。市場剛經歷一波「DeFi正規軍」的敘事炒作,各種合規框架、審計報告滿天飛。結果一個底層代碼問題就讓所有包裝破功。數千個錢包的資產瞬間歸零,連鎖恐慌直接把大盤情緒砸穿。
技術細節還在被安全團隊持續披露,但教訓已經夠清晰:再華麗的產品設計,也架不住代碼層面的一個疏忽。