📢 #Gate观点任务# 第一期精彩啓程!調研 Palio (PAL) 項目,在Gate廣場發布您的看法觀點,瓜分 $300 PAL!
💰️ 選取15名優質發帖用戶,每人輕鬆贏取 $20 PAL!
👉 參與方式:
1. 調研$PAL項目,發表你對項目的見解。
2. 帶上$PAL交易連結。
3. 推廣$PAL生態周系列活動:
爲慶祝PAL上線Gate交易,平台特推出HODLer Airdrop、CandyDrop、VIP Airdrop、Alpha及餘幣寶等多項PAL專屬活動,回饋廣大用戶。請在帖文中積極宣傳本次系列活動,詳情:https://www.gate.com/announcements/article/45976
建議項目調研的主題:
🔹 Palio 是什麼?
🔹 $PAL 代幣經濟模型如何運作?
🔹 如何參與 $PAL生態周系列活動?
您可以選擇以上一個或多個方向發表看法,也可以跳出框架,分享主題以外的獨到見解。
注意:帖子不得包含除 #Gate观点任务# 和 #PAL# 之外的其他標籤,並確保你的帖子至少有 60 字,並獲得至少 3 個點讚,否則將無法獲得獎勵。
⚠️ 重復內容的帖子將不會被選取,請分享屬於你獨特的觀點。
⏰ 活動時間:截止至 2025年7月11日 24:00(UTC+8)
2022年DeFi八大安全事件復盤:損失超43億美元
2022年DeFi安全事件回顧
作者:某安全專家
近期,一位資深安全專家爲社區成員分享了一堂DeFi安全課。他回顧了過去一年多Web3行業遭遇的重大安全事件,探討了這些事件的原因及預防措施,總結了智能合約常見安全漏洞,並給出了一些安全建議。本文將其分享內容整理如下,供DeFi愛好者參考。
根據統計,2022年發生了300多起區塊鏈安全事件,總涉及金額達43億美元。
以下是8個典型案例的詳細分析,這些案例損失金額大多超過1億美元。
Ronin Bridge
事件回顧:
這次攻擊屬於典型的APT(高級持續性威脅)。黑客團體通過社會工程學等方法,先控制目標組織內的一臺電腦作爲跳板,進一步滲透,最終達成攻擊目的。
事件暴露出公司員工安全意識薄弱,內部安全體系存在問題。
Wormhole
事件回顧:
Wormhole遇到的主要是代碼層面的問題,使用了一些廢棄的函數。建議開發者使用最新版本,避免類似問題。
Nomad Bridge
事件回顧:
這是一個典型案例。初始化設置存在問題,導致有效交易可被重復執行。MEV機器人等發現後大量廣播攻擊交易,造成搶錢事件。
智能合約生態的開源特性,使黑客更容易分析和發現漏洞。項目一旦出現漏洞,基本就宣告失敗。
Beanstalk
事件回顧:
攻擊過程:
這個案例暴露了純去中心化治理機制的潛在風險。建議項目設置提案審核機制、投票門檻和時間鎖等安全措施。
Wintermute
事件回顧:
2022年9月21日,Wintermute確認遭遇黑客攻擊。他們曾使用Profanity工具創建靚號錢包地址以優化手續費。雖然得知Profanity存在漏洞後加速棄用舊密鑰,但由於內部錯誤未完全刪除受影響地址的籤名權限,導致資金被盜。
使用開源工具時應充分評估安全風險。尤其是涉及密鑰管理的工具,更需謹慎。
Harmony Bridge
事件回顧:
如果確實是朝鮮黑客組織所爲,攻擊手法可能與Ronin Bridge事件類似。近年來朝鮮黑客組織針對加密貨幣行業的攻擊活動十分活躍。
Ankr
事件回顧:
後續調查顯示,事件由一名離職員工作惡所致。暴露的問題包括:
Mango
事件回顧:
這既可視爲安全事件,也可視爲套利行爲。主要問題在於業務模式漏洞,小幣種價格易被操縱,導致平台頭寸管理困難。
項目方應充分考慮各種極端場景進行測試。用戶參與項目時也要全面評估風險,不能只關注收益。