✍️ Gate 广场「创作者认证激励计划」优质创作者持续招募中!
Gate 广场现正面向优质创作者开放认证申请!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
📕 认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
注:请确保 App 版本更新至 7.25.0 或以上。
👉 立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
📅 活动自 11 月 1 日起持续进行
在 Gate 广场让优质内容变现,创作赚取奖励!
活动详情:https://www.gate.com/announcements/article/47889
OpenZeppelin 是一家专门从事区块链网络安全的公司,它揭示了以太坊上 ERC-2771 和 Multicall 标准集成中的一个严重漏洞。该问题使许多用户和项目面临风险,甚至允许以太币(ETH)和稳定币USD币(USDC)的资金被盗。
OpenZeppelin 在其声明中描述的 ERC-2771 和 Multicall 的“有问题的集成”影响了广泛的智能合约,包括支持 ERC-20 代币(例如使用稳定币)和 ERC-721(非同质化代币或 NFT)的智能合约。
此漏洞产生了潜在的“地址欺骗”攻击。果不其然,袭击事件导致 87 ETH(根据 CriptoNoticias 价格指数,约 205,000 USD)和 17,394 USDC被盗。
值得注意的是,该漏洞是在 11 月 20 日检测到的。Open Zeppelin 收到了 ThirdWeb 团队关于该漏洞的警告,ThirdWeb 是一家为所谓的 web3 项目提供技术解决方案的公司。该问题在两周后被公开,以便我们可以在宣布之前制定解决方案,就像这些情况下经常发生的情况一样。