📢 #Gate广场征文活动第二期# 正式啓動!
分享你對 $ERA 項目的獨特觀點,推廣ERA上線活動, 700 $ERA 等你來贏!
💰 獎勵:
一等獎(1名): 100枚 $ERA
二等獎(5名): 每人 60 枚 $ERA
三等獎(10名): 每人 30 枚 $ERA
👉 參與方式:
1.在 Gate廣場發布你對 ERA 項目的獨到見解貼文
2.在貼文中添加標籤: #Gate广场征文活动第二期# ,貼文字數不低於300字
3.將你的文章或觀點同步到X,加上標籤:Gate Square 和 ERA
4.徵文內容涵蓋但不限於以下創作方向:
ERA 項目亮點:作爲區塊鏈基礎設施公司,ERA 擁有哪些核心優勢?
ERA 代幣經濟模型:如何保障代幣的長期價值及生態可持續發展?
參與並推廣 Gate x Caldera (ERA) 生態周活動。點擊查看活動詳情:https://www.gate.com/announcements/article/46169。
歡迎圍繞上述主題,或從其他獨特視角提出您的見解與建議。
⚠️ 活動要求:
原創內容,至少 300 字, 重復或抄襲內容將被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何標籤。
每篇文章必須獲得 至少3個互動,否則無法獲得獎勵
鼓勵圖文並茂、深度分析,觀點獨到。
⏰ 活動時間:2025年7月20日 17
Cork Protocol遭黑客攻擊 逾1200萬美元資金損失
Cork Protocol遭受黑客攻擊,損失超千萬美元
5月28日,一家去中心化金融平台遭受了黑客攻擊,導致超過1200萬美元的資金損失。這起事件凸顯了DeFi項目在安全性方面仍然存在漏洞。
事發當天,一家安全公司率先發現了與該平台相關的可疑活動,並發布了安全警告。隨後,該平台官方發布公告稱,其wstETH:weETH市場出現安全事件,爲防止風險擴大,平台已暫停所有其他市場交易。
這家平台旨在爲DeFi生態提供類似傳統金融中信用違約掉期(CDS)的功能,專門用於對沖穩定幣、流動性質押代幣等掛鉤資產的脫錨風險。用戶可以通過交易風險衍生品,將穩定幣或LST/LRT的價格波動風險轉移給市場參與者,從而降低風險並提升資本效率。
經安全專家分析,此次攻擊的根本原因有兩個:
平台允許用戶創建以任意資產作爲贖回資產(RA)的市場,使得攻擊者可以將衍生品代幣DS作爲RA使用。
任意用戶都可以無需授權地調用某個合約的特定函數,並傳入自定義數據進行操作,使得攻擊者可以操控將合法市場中的DS存入另一個市場作爲RA使用,並獲得相應的代幣。
攻擊者首先在合法市場上購買了weETH8CT-2代幣,然後創建了一個新市場,以weETH8DS-2代幣作爲RA,wstETH作爲PA。通過構造特定數據,攻擊者將合法市場中的weETH8DS-2代幣轉入新市場作爲RA,並獲得新市場對應的CT與DS代幣。
最終,攻擊者利用獲得的代幣在新舊兩個市場進行一系列操作,成功竊取了大量wstETH代幣。
據鏈上分析工具顯示,攻擊者獲利3,761.878個wstETH,價值超1200萬美元。隨後,攻擊者通過8筆交易將這些wstETH兌換爲4,527個ETH。目前,約4,530個ETH仍停留在攻擊者地址上。
這起事件再次提醒DeFi項目開發者,在進行協議設計時應該謹慎驗證每一步操作是否符合預期,並嚴格限制市場的資產類型,以防範潛在的安全風險。同時,用戶在參與DeFi項目時也需保持高度警惕,時刻關注項目動態和安全警告。