🍁 金秋送福,大奖转不停!Gate 广场第 1️⃣ 3️⃣ 期秋季成长值抽奖大狂欢开启!
总奖池超 $15,000+,iPhone 17 Pro Max、Gate 精美周边、大额合约体验券等你来抽!
立即抽奖 👉 https://www.gate.com/activities/pointprize/?now_period=13&refUid=13129053
💡 如何攒成长值,解锁更多抽奖机会?
1️⃣ 进入【广场】,点头像旁标识进入【社区中心】
2️⃣ 完成发帖、评论、点赞、社群发言等日常任务,成长值拿不停
100% 必中,手气再差也不亏,手气爆棚就能抱走大奖,赶紧试试手气!
详情: https://www.gate.com/announcements/article/47381
#成长值抽奖赢iPhone17和精美周边# #BONK# #BTC# #ETH# #GT#
常规报告 $43,000 套利攻击投资金库
我刚刚读到另一起加密货币黑客事件——似乎这些事情现在变成了每周都会发生的事件。显然,一些聪明的攻击者成功利用了Usual的USD0++投资金库,获利4.3万美金。虽然这不是我见过的最大抢劫案,但这些漏洞在去中心化金融中不断冒出来,真是让人无奈。
黑客在将USD0++解包为USD0的过程中发现了一个漏洞,然后将其存入投资基金。这是一个经典的套利机会,具备技术知识的人无法抵挡。我对这些“没有用户资金受到影响”的声明感到厌倦 - 我的意思是,太好了,但协议还是损失了43K美元!这是真正的资金,本可以产生回报。
令人沮丧的是,看到这些协议上线时存在明显的代码漏洞,而任何合格的审计员都应该能发现。这个限量方法的漏洞甚至不是特别复杂——这应该是基本质量保证(QA)能够识别的事情。
Usual团队表现得很勇敢,声称他们的“核心协议仍然在运作”,并承诺保险库将“很快重新激活”。是啊,就在他们修补黑客开着卡车冲进去的漏洞之后!我想知道有多少投资者会再次信任他们的资金。
这就是我将大部分资产保存在冷存储中的原因。在漏洞利用、黑客攻击和“套利攻击”(之间,这只是一种花哨的说法,意味着“某人发现了一个漏洞”),信任这些新协议感觉就像在赌博。
至少这不是另一起九位数的黑客攻击。我想这在加密货币的疯狂西部算是小恩小惠。