💥 Gate 廣場活動:#发帖赢代币CGN 💥
在 Gate 廣場發布與 CGN、Launchpool 或 CandyDrop 相關的原創內容,即有機會瓜分 1,333 枚 CGN 獎勵!
📅 活動時間:2025年10月24日 18:00 – 11月4日 24:00(UTC+8)
📌 相關詳情:
Launchpool 👉 https://www.gate.com/zh/announcements/article/47771
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47763
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 CGN 或相關活動(Launchpool / CandyDrop)相關;
2️⃣ 內容不少於 80 字;
3️⃣ 帖子添加話題:#發帖贏代幣CGN
4️⃣ 附上任意活動參與截圖
🏆 獎勵設置(總獎池:1,333 CGN)
🥇 一等獎(1名):333 CGN
🥈 二等獎(2名):200 CGN / 人
🥉 三等獎(6名):100 CGN / 人
📄 注意事項:
內容必須原創,禁止抄襲;
獲獎者需完成 Gate 廣場身分認證;
活動最終解釋權歸 Gate 所有。
Bunni指出智能合約舍入誤差是造成840萬美元閃電貸漏洞的原因
PANews 9月5日消息,據The Block報道,去中心化交易所Bunni於周二發布了一份關於漏洞攻擊事件的復盤報告,此次攻擊導致其損失840萬美元。報告指出,此次攻擊影響了兩個交易池——Unichain上的weETH/ETH交易對,以及以太坊主網上的USDC/USDT交易對。漏洞源自智能合約中更新閒置餘額時採用的舍入方向存在問題,該問題出現在用戶提現環節。攻擊者利用這一錯誤發起了閃電貸攻擊,操縱了交易池的價格和流動性。 首先,攻擊者通過閃電貸借入300萬枚USDT,並進行多次代幣交換以操縱價格,將可用USDC減少至僅28 wei。隨後,攻擊者利用44次小額提現的舍入誤差,進一步耗盡USDC餘額,導致交易池總流動性大幅下降。最後,攻擊者執行了一筆大額代幣交換以抬高價格刻度,隨後以操縱後的價格進行反向交換。Bunni表示所有舍入操作單獨檢驗均安全,但組合操作形成漏洞。目前已更新舍入代碼並恢復跨鏈提款,但存款、交換等功能仍暫停。平台正與執法部門合作追蹤轉入Tornado Cash的資金,並向攻擊者提供10%資金作爲返還賞金。後續將完善測試框架以確保全面安全恢復。