✍️ Gate 廣場「創作者認證激勵計劃」優質創作者持續招募中!
Gate 廣場現正面向優質創作者開放認證申請!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
📕 認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
注:請確保 App 版本更新至 7.25.0 或以上。
👉 立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美週邊、流量曝光等超 $10,000 豐厚獎勵等你拿!
📅 活動自 11 月 1 日起持續進行
在 Gate 廣場讓優質內容變現,創作賺取獎勵!
活動詳情:https://www.gate.com/announcements/article/47889
Balancer 社區提議計劃分配從黑客攻擊中恢復的資金
Balancer 協議社區的兩名成員在周四提交了一項提案,概述了從協議的 $116 百萬美元 11 月漏洞中恢復的一部分資金的 發放 計劃。
關於$28 百萬中,白帽黑客、內部救援人員以及StakeWise——一個以太坊流動質押平台,追回了$116 百萬的被盜資金。
然而,該提案僅涵蓋了$8 百萬由白帽黑客和內部救援團隊恢復的資金,而近$20 百萬由StakeWise檢索的資金將單獨發放給其用戶。
根據作者的說法,賠償也應以實物形式支付,黑客攻擊的受害者應以他們損失的代幣爲單位獲得賠償,以避免不同數字資產之間的價格不匹配。
根據區塊鏈網路安全公司Cyvers的首席執行官Deddy Lavid,Balancer黑客事件是2025年“最復雜”的攻擊之一,突顯了隨着安全威脅不斷演變,確保加密用戶安全的必要性。
相關: Balancer向黑客發出最後呼籲,涉及超過$100M的漏洞
頂級區塊鏈安全公司審核了Balancer的智能合約,但審計並未拯救它
根據該平台的GitHub頁面,Balancer的代碼已經被四家不同的區塊鏈安全公司審計了11次。
Balancer於11月5日發布了一份事後報告,概述了黑客攻擊的根本原因:一個復雜的漏洞,針對其穩定池中用於EXACT_OUT交換的舍入函數。
舍入函數旨在當輸入代幣價格時向下舍入,但攻擊者設法操控了計算,使得數值反而向上舍入。
攻擊者將這一漏洞與批量交換結合起來——一個包含多個操作的單一交易——從Balancer的池中抽走資金。
雜志: 在一個 30,000 部手機的機器人農場內,竊取真實用戶的加密空投