💥 Gate 廣場活動:#发帖赢代币TRUST 💥
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動相關的原創內容,即有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相關詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 貼文添加話題: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖。
🏆 獎勵設定(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
📄 注意事項:
內容必須原創,禁止抄襲或灌水;
得獎者需完成 Gate 廣場身份認證;
活動最終解釋權歸 Gate 所有。
$10M 在被盜姨太剛剛進入龍卷風現金——事情是這樣的
還記得2023年9月的網絡釣魚災難嗎?就是那次一只鯨魚的質押資產被抽走了$24M ?好吧,攻擊者剛剛在3月21日又轉移了價值$10M 的姨太到Tornado Cash——區塊鏈留下了完整的收據。
時間線
CertiK 捕捉到:3,700 姨太 進入了混合器。這些並不是隨機資金——它們是從去年九月一個 Rocket Pool 質押受害者那裏被盜的。黑客攻擊分爲兩步:首先 9,579 stETH 消失,然後 4,851 rETH 被 siphoned。那時的總損失? $24 百萬。
攻擊是如何實際運作的
這裏有一個沒人想承認的骯髒祕密:受害者自己批準了這一切。 好吧,算是。Scam Sniffer追蹤到了一筆“增加授權”的交易。基本上,釣魚連結讓受害者簽署了一個智能合約,說“嘿,這個錢包現在可以花費我的代幣。”經典的誤導。攻擊者利用這一批準直接抽走了質押的姨太。
更大的畫面
這並不是孤立的。根據Scam Sniffer的數據:
代幣授權漏洞不斷惡化。Dolomite 用戶在 3 月 20 日因使用了一個他們忘記撤銷權限的舊合約而損失了 180 萬美元。甚至 Layerswap 也受到影響——$100K 來自 50 個用戶,當他們的網站被攻破時(不過他們正在退款)。
真實問題
代幣授權是一項設計特性,但已成爲安全噩夢。當你簽署授權時,實際上是在給某人一張空白支票。大多數用戶不知道他們在授權什麼。攻擊者可以隨時拿走任意數量。
這意味着什麼
釣魚攻擊並沒有變得不那麼復雜——它變得更懶惰了。攻擊者知道大多數人不會仔細閱讀他們所簽署的內容。一個可疑連結,一筆批準交易,你的整個投資組合可能在你注意到之前就已經被轉移到混合器上了。
重點是什麼? 撤銷舊的授權,驗證每一個合約地址,並假設每個釣魚連結都在尋找代幣授權。因爲劇透提示:確實如此。