📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
2022年DeFi八大安全事件回顧 損失高達43億美元
DeFi 行業 2022 年重大安全事件回顧
2022 年區塊鏈行業共發生 300 多起安全事件,涉及金額高達 43 億美元。本文將詳細分析八個典型案例,這些案例大多損失超過 1 億美元,具有重要參考意義。
Ronin Bridge 事件
2022 年 3 月,Axie Infinity 側鏈 Ronin Network 遭到入侵,損失約 6 億美元。黑客通過社交工程手段入侵了一名員工的電腦,最終控制了 5 個驗證節點,成功發起攻擊。這起事件暴露出員工安全意識薄弱以及公司內部安全體系存在缺陷等問題。
Wormhole 事件
Wormhole 跨鏈橋的 Solana 端合約存在籤名驗證漏洞,導致黑客僞造"監護人"消息,鑄造了約 12 萬枚 ETH。這主要是由於使用了一些過時的函數所致。開發者應及時更新使用最新版本,避免類似問題。
Nomad Bridge 事件
Nomad 橋合約初始化時可信根被錯誤設置,且修改時未使舊根失效,使攻擊者可構造任意消息竊取資金。黑客利用此漏洞反復發送構造好的交易數據,導致近 2 億美元資金被盜。這個案例也引發了大規模"搶錢"行爲。
Beanstalk 事件
穩定幣項目 Beanstalk 遭受閃電貸攻擊,損失約 1.82 億美元。主要原因是提案投票與執行間無時間間隔,攻擊者可在投票後立即執行惡意提案。這暴露出去中心化治理機制中的潛在風險,需要設置合理的時間鎖等安全措施。
Wintermute 事件
做市商 Wintermute 使用存在漏洞的靚號生成工具,導致合約 Owner 私鑰被破解,損失超過 1.6 億美元。這提醒我們使用開源工具時需充分評估安全性,並做好風險應對準備。
Harmony Bridge 事件
Horizon 跨鏈橋遭攻擊損失超 1 億美元,疑似由朝鮮黑客組織 Lazarus Group 所爲。攻擊手法與 Ronin Bridge 事件類似,凸顯出跨鏈橋一直是黑客的重點攻擊目標。
Ankr 事件
Ankr 合約管理員私鑰泄露,導致 10 萬億枚代幣被惡意鑄造。這暴露出項目內部權限管理存在嚴重問題。此外,相關 DeFi 項目也因此遭受連鎖反應,造成更大損失。
Mango 事件
黑客利用 Mango 平台的業務模式漏洞,通過操縱小幣種價格獲利約 1 億美元。這提醒項目方要充分考慮各種極端場景,用戶也需警惕高風險項目。
這些案例反映了 DeFi 行業面臨的多重安全挑戰,包括代碼漏洞、權限管理、治理機制、業務模型等方面。項目方和用戶都需提高安全意識,採取有效措施降低風險。