💥 Gate 广场活动:#发帖赢代币TRUST 💥
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,即有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间: 2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相关详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图。
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
📄 注意事项:
内容必须原创,禁止抄袭或灌水;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
11月3日深夜,BlockSec的监控系统亮起红灯。Balancer V2协议在多条链上同时遭到攻击,损失金额突破1.2亿美元——而且还在增长。
这次攻击的精准度让人脊背发凉。黑客盯上的是Balancer V2底层代码里一个极其隐蔽的bug:精度缩放和取整方向处理不当。听起来很技术?简单说就是合约在计算资产比例时会产生微小偏差,平时根本察觉不到,但被放大利用后就是致命伤口。
攻击流程堪称教科书级操作。第一步,通过闪电贷搞到天量启动资金。有人翻出今年6月的STA代币池事件——当时攻击者从dYdX借了10万枚WETH热身,这次直接把规模拉满。第二步,调用Vault合约的batchSwap功能,在稳定池里疯狂操作。
关键在于「稳定池不变量」被玩坏了。正常情况下,这个数值应该保证池子资产比例恒定,但攻击者通过精心设计的交易序列,让合约在计算过程中产生累积误差。每笔交易都薅走一点羊毛,几百上千笔打包执行,误差就变成了天文数字的漏洞。
最讽刺的是时机。市场刚经历一波「DeFi正规军」的叙事炒作,各种合规框架、审计报告满天飞。结果一个底层代码问题就让所有包装破功。数千个钱包的资产瞬间归零,连锁恐慌直接把大盘情绪砸穿。
技术细节还在被安全团队持续披露,但教训已经够清晰:再华丽的产品设计,也架不住代码层面的一个疏忽。