📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
2022年DeFi八大安全事件剖析:損失高達數億美元
DeFi 安全事件回顧:2022年重大案例分析
2022年區塊鏈領域發生了300多起安全事件,涉及金額高達43億美元。本文將詳細分析8個典型案例,這些案例中大部分損失金額超過1億美元。
Ronin Bridge
2022年3月23日,Axie Infinity側鏈Ronin Network遭到入侵,導致17.36萬枚ETH和2550萬USD被盜,總價值約5.9億美元。
攻擊者通過社交工程手段控制了Ronin網路的5個驗證節點,從而實現了對網路的控制。這種攻擊方式被稱爲APT(高級持續性威脅),黑客先控制內部一臺電腦作爲跳板,進而滲透整個系統。
此事件暴露出Axie Infinity公司員工安全意識薄弱,以及公司內部安全體系存在漏洞。
Wormhole
Wormhole跨鏈橋遭到攻擊,損失約12萬枚ETH。問題出在Solana端核心合約的籤名驗證代碼存在錯誤,允許攻擊者僞造"監護人"消息來鑄造Wormhole包裝的ETH。
這個問題主要是因爲使用了一些已廢棄的函數。建議開發者使用最新版本的代碼庫,以避免類似問題。
Nomad Bridge
Nomad橋由於初始化時的設置問題,導致攻擊者可以構造任意消息對橋進行資金竊取,共損失約1.9億美元。
攻擊者利用該漏洞反復發送構造好的交易數據,抽取跨鏈橋鎖定的資金。大量MEV機器人也參與了這次"搶錢"事件。
這個案例暴露出,開源項目一旦出現漏洞,就很容易被攻擊者利用。項目方需要更加謹慎地處理代碼安全問題。
Beanstalk
算法穩定幣項目Beanstalk Farms遭受閃電貸攻擊,損失約1.82億美元。
攻擊者利用了項目的治理機制漏洞:提案投票與執行之間沒有時間間隔。攻擊者通過閃電貸獲取大量代幣投票通過惡意提案,並立即執行。
這個案例反映出,去中心化治理機制需要更多安全考量,如設置時間鎖等。
Wintermute
做市商Wintermute因使用有漏洞的靚號生成工具Profanity,導致一個合約的Owner私鑰被破解,損失約1.6億美元。
這提醒我們,使用任何開源工具時都要進行充分的安全評估。
Harmony Bridge
Harmony的Horizon跨鏈橋遭攻擊,損失超1億美元。據報道,疑似朝鮮黑客組織Lazarus Group所爲。
這再次凸顯了跨鏈橋的安全風險,以及一些國家級黑客組織對區塊鏈項目的威脅。
Ankr
Ankr項目因內部人員作惡,導致1萬億枚aBNBc被憑空鑄造,造成嚴重後果。
這反映出項目的內部權限管理存在嚴重問題,關鍵操作應使用多簽錢包等更安全的方式。
Mango
去中心化交易平台Mango遭到市場操縱攻擊,損失約1.15億美元。
攻擊者利用平台上小幣種流動性不足的問題,通過多空雙開和拉盤操作獲利。這暴露出項目在業務模式設計上存在漏洞。
這些案例提醒我們,區塊鏈項目不僅要注意代碼安全,還要充分考慮業務模式可能存在的漏洞。用戶參與項目時也要全面評估風險。