💥 Gate 廣場活動:#发帖赢代币TRUST 💥
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動相關的原創內容,即有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相關詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 貼文添加話題: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖。
🏆 獎勵設定(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
📄 注意事項:
內容必須原創,禁止抄襲或灌水;
得獎者需完成 Gate 廣場身份認證;
活動最終解釋權歸 Gate 所有。
$24M 幾分鐘內消失:這就是釣魚大鯨如何被洗劫一空的過程
一位加密貨幣大戶親身體驗告訴你,絕不要隨意點擊陌生連結。2023年9月,有人因釣魚攻擊在Rocket Pool的質押服務中損失了$24 百萬,剛剛那名黑客又將價值$10 百萬的ETH轉入Tornado Cash,可能正準備套現。
事情經過
攻擊者採用了經典的社交工程手法:他們讓受害者授權一筆“增加授權額度”的交易。聽起來無害吧?但事實是,這個授權基本上讓黑客擁有一張空白支票,可以提取該錢包中的任何ERC-20代幣。
攻擊分兩波進行,竊取了:
總損失:(百萬。
資金流向
區塊鏈安全公司PeckShield追蹤到資金被兌換成13,785 ETH和1.64百萬DAI。那筆ETH在3月21日轉入Tornado Cash——一個混合服務,這是典型的洗錢手法,用來隱藏交易蹤跡。
這並非孤例。僅在2月,釣魚詐騙就已經讓加密貨幣用戶損失近)百萬,其中78%的受害者是以太坊,86%的資產是ERC-20代幣。
真正的問題:代幣授權極危險
大多數人未察覺的是:當你與DeFi協議互動或鑄造NFT時,通常會簽署一份智能合約,聲稱“此地址可以移動我的代幣”。如果該合約或網站被攻破,你就完蛋了。
就在這次攻擊幾天後,另一名受害者也遭遇了老舊的Dolomite交易合約被利用——用戶之前授權的地址被提走了$1.8百萬。Dolomite緊急呼籲用戶立即撤銷那些授權。
好消息
並非每次攻擊都能大規模成功。3月20日,Layerswap網站遭到攻擊,但DNS供應商迅速反應,只損失了約$10萬,影響約50名用戶。他們已經賠償所有受害者,並額外補償。
你真正該做的事情
加密安全公司和社群需要更好的預警系統,但說到底?最安全的做法就是偏執。假設每個連結都是假貨,直到證明不是為止。