📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
2022年DeFi巨额损失回顾:8大安全事件剖析及防范建议
2022年DeFi安全事件回顾
作者:一位Web3安全专家
近期,一位资深安全专家为社区成员分享了一堂DeFi安全课。该专家回顾了2022年Web3行业遭遇的重大安全事件,探讨了这些事件的原因及防范措施,总结了常见的智能合约安全漏洞,并为项目方和用户提供了安全建议。
据统计,2022年发生了300多起区块链安全事件,涉及金额高达43亿美元。
本文将详细介绍8个典型案例,这些案例大多损失超过1亿美元,其中Ankr虽然损失相对较小,但也很具代表性。
Ronin Bridge事件
2022年3月,Axie Infinity的侧链Ronin Network遭到入侵,损失17.36万枚ETH和2550万美元。
攻击者通过社交工程手段获取了员工信任,安装了恶意软件,最终控制了5个验证节点中的4个,实现了攻击。这暴露出公司内部安全意识和管理存在问题。
Wormhole事件
Wormhole跨链桥在Solana端的合约验证代码存在漏洞,导致攻击者伪造"监护人"消息铸造了12万枚ETH。
这主要是因为使用了一些已被废弃的函数。建议开发者使用最新版本,避免类似问题。
Nomad Bridge事件
Nomad跨链桥的Replica合约初始化时可信根被设为0x0,且未将旧根失效,导致攻击者可构造任意消息窃取资金,损失约1.9亿美元。
这个典型案例显示,初始化设置的问题可能带来严重后果。当发现有效交易可重复执行时,许多参与者都来抢夺资金,最终演变成一场"抢钱大战"。
Beanstalk事件
算法稳定币项目Beanstalk遭受闪电贷攻击,损失约1.82亿美元。
攻击者利用项目机制漏洞,通过闪电贷获取大量代币投票通过恶意提案并立即执行。这暴露出纯去中心化治理的一些问题,如提案审核、投票机制、时间锁等都需要谨慎设计。
Wintermute事件
做市商Wintermute使用存在漏洞的靓号生成工具Profanity,导致合约owner私钥被破解,资金被转走。
这提醒我们使用开源工具时要充分评估安全风险。
Harmony Bridge事件
Harmony跨链桥Horizon损失超1亿美元,疑似由朝鲜黑客组织所为。攻击手法可能与Ronin Bridge事件类似。
Ankr事件
Ankr遭遇内部员工作恶,导致大量代币被铸造并抛售,进而引发连锁反应。
这暴露出项目内部权限管理和安全体系存在严重问题。
Mango事件
攻击者通过操纵小币种MNGO价格,在永续合约平台获利并借出大量资金。
这反映出某些DeFi项目的业务模式存在漏洞。项目方需要充分测试各种极端场景,用户也要关注本金安全而非仅看收益。