📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
NFT合約安全事件頻發 六大審計要點防範風險
NFT 合約安全問題分析及審計要點
2022年上半年,NFT 領域發生了多起重大安全事件,造成約 6490 萬美元的損失。這些事件主要涉及合約漏洞利用、私鑰泄露和釣魚攻擊等方式。值得注意的是,Discord 平台上的釣魚事件幾乎每天都在發生,導致大量個人用戶遭受損失。
典型安全事件分析
TreasureDAO 事件
3月3日,TreasureDAO 交易平台遭遇攻擊,100多個 NFT 被盜。漏洞源於 TreasureMarketplaceBuyer 合約中的邏輯錯誤,允許攻擊者在不支付的情況下購買 NFT。這個問題主要是由於 ERC-1155 和 ERC-721 代幣的混用導致的邏輯混亂。
APE Coin 空投事件
3月17日,攻擊者利用閃電貸獲取了超過 6 萬枚 APE Coin 空投。漏洞存在於空投合約中,合約僅檢查了用戶對 NFT 的瞬時所有權,而這可以通過閃電貸操縱。
Revest Finance 事件
3月27日,Revest Finance 遭受攻擊,損失約 12 萬美元。這是一起典型的 ERC-1155 重入攻擊,源於合約在鑄造新 FNFT 時的邏輯缺陷。
NBA 項目攻擊
4月21日,NBA 項目遭遇攻擊。問題出在白名單驗證的籤名校驗機制上,存在籤名冒用和復用的漏洞。
Akutar 事件
4月23日,Akutar 項目的智能合約漏洞導致約 3400 萬美元資產被鎖死。這是由於合約中的退款函數存在邏輯缺陷,未考慮到用戶可能投標多個 NFT 的情況。
XCarnival 事件
6月24日,XCarnival 遭受攻擊,損失約 380 萬美元。漏洞在於 XNFT 合約中的質押和借貸功能缺乏必要的安全檢查。
NFT 合約審計常見問題
籤名冒用和復用:
邏輯漏洞:
ERC721 & ERC1155 重入攻擊:
授權範圍過大:
價格操控:
這些安全問題的存在凸顯了對 NFT 合約進行全面專業審計的重要性。項目方應當重視合約安全,通過專業的安全審計來規避潛在風險,保護用戶資產安全。