💥 Gate 广场活动:#发帖赢代币TRUST 💥
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,即有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间: 2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相关详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图。
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
📄 注意事项:
内容必须原创,禁止抄袭或灌水;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
$24M 几分钟内消失:钓鱼鲸鱼是如何被洗劫一空的
一位加密货币大户吸取了教训,明白了为什么绝不能随意点击陌生链接。2023年9月,有人通过钓鱼攻击Rocket Pool的质押服务,损失了$24 百万美元——而就在刚刚,黑客将价值$10 百万美元的ETH转入Tornado Cash,可能正准备套现。
事情的经过
攻击者采用了经典的社交工程手法:让受害者授权一笔“增加授权额度”的交易。听起来无害,对吧?但关键在于——这项权限实际上让黑客可以用一张空白支票,从受害钱包中提取任何ERC-20代币。
攻击分两波进行,窃取了:
总损失:$24 百万美元。
资金流向
区块链安全公司PeckShield追踪到资金被兑换成13,785 ETH和1.64百万DAI。那笔价值$10 百万美元的ETH,于3月21日转入Tornado Cash——一个混币服务——这是典型的洗钱手法,用以隐藏交易轨迹。
这并非孤例。仅在2月份,钓鱼诈骗就从加密用户那里窃取了近(百万美元,其中78%的攻击目标是以太坊,86%的被盗资产为ERC-20代币。
真正的问题:代币授权存在巨大风险
很多人没有意识到:当你与DeFi协议互动或铸造NFT时,通常会签署一份智能合约,内容是“此地址可以移动我的代币”。如果这个合约或网站被攻破,你就完蛋了。
就在这次黑客事件发生几天后,另一名受害者通过旧的Dolomite交易合约被攻击——被盗金额达180万美元,原因是用户之前已授权该地址。Dolomite紧急呼吁用户立即撤销这些授权。
好消息
并非每次攻击都能大规模成功。比如,3月20日Layerswap网站被攻陷时,DNS提供商及时发现,只导致约10万美元被转走,影响了大约50名用户。他们已向所有受害者赔偿,并提供额外补偿。
你真正需要做的事情
加密安全公司和社区需要更好的预警系统,但说到底?最安全的做法就是保持高度警惕。假设每个链接都是假的,除非经过验证。