📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
Balancer遭黑客攻擊損失52萬美元 DeFi安全再敲警鍾
DeFi平台Balancer遭受黑客攻擊:技術分析與啓示
近日,DeFi領域備受關注的Balancer平台遭遇黑客攻擊,導致超50萬美元的損失。這次事件涉及STA和STONK兩個ERC20通縮代幣池,暴露了DeFi生態中潛在的安全隱患。
經過深入分析,安全專家發現攻擊的核心問題在於Balancer平台與通縮型代幣智能合約之間的不兼容性。攻擊者巧妙利用了這一漏洞,通過創建價格偏差的流通池來獲取不當利益。
攻擊過程可以分爲四個主要步驟:
攻擊者首先從某借貸平台獲取大量WETH作爲閃電貸。
隨後,攻擊者通過反復調用swapexactMountin()函數,將Balancer持有的STA代幣幾乎耗盡,僅剩極小數量。
利用STA代幣與Balancer智能合約的不兼容性,攻擊者成功將資金池中的其他資產掏空,獲利超過52萬美元。
最後,攻擊者償還閃電貸,攜帶獲利離場。
這次事件再次凸顯了DeFi生態系統中可組合性帶來的兼容性風險。不久前,其他知名DeFi平台也因類似的ERC777標準兼容性問題遭受攻擊,造成嚴重損失。
爲防範此類攻擊,專家提出了兩點建議:
通縮代幣在轉帳時,當數額不足以支付手續費時應直接回滾或返回失敗。
DeFi平台應在每次transferFrom()函數調用後嚴格檢查資金池餘額。
然而,最有效的防護措施仍是事前預防。DeFi項目開發者應當採用嚴格的代碼規範,並尋求專業安全團隊進行全面的漏洞測試。同時,對各種ERC標準和DeFi項目的組合使用場景進行全面排查也至關重要。
此次Balancer遭受的攻擊無疑會對整個DeFi社區產生深遠影響。隨着類似事件可能繼續發生,開發者必須更加重視智能合約的安全性。據統計,Balancer在這次攻擊中損失的數字資產總計523,616.52美元,涉及多種加密貨幣。
這一事件再次提醒我們,盡管DeFi領域充滿創新和機遇,但安全始終是首要考慮因素。只有不斷完善安全措施,DeFi生態系統才能實現長期健康發展。