⏰ 倒计时 2 天开启!💥 Gate 广场活动:#发帖赢代币TRUST 💥
展示你的创意赢取奖励
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,就有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 活动详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题:#发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
GoPlus:近期EIP-7702引发多起合约攻击,建议项目方加强闪电贷攻击保护等措施
PANews 7月9日消息,据安全机构GoPlus消息,近期多起合约攻击案例利用EIP-7702特性绕过链上安全检查机制,包括msg.sender == tx.origin和msg.sender == owner等,导致闪电贷攻击和价格操纵等问题,损失已达近百万美元。案例分析显示,攻击者通过恶意delegator授权实施攻击,影响包括QuickConverter @QuickswapDEX和多个CSM资金池等知名DeFi项目。 EIP-7702的实施使EOA地址具备智能合约能力,传统安全逻辑失效。GoPlus建议项目方加强闪电贷攻击保护、重入攻击保护,重构EOA检查和权限管理逻辑,并持续关注管理员地址的delegator授权情况,以防止潜在风险。