💥 Gate 广场活动:#发帖赢代币TRUST 💥
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,即有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间: 2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相关详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图。
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
📄 注意事项:
内容必须原创,禁止抄袭或灌水;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
$20M UwU借贷黑客:闪电贷如何利用故障价格预言机
UwU Lend在周一早些时候遭遇了一场高达$20 百万的严重盗窃,而该协议的创始人——一个与臭名昭著的QuadrigaCX崩溃有关的争议人物——现在正悬出一个诱饵以寻求资金的回归。
攻击蓝图
安全公司Blocksec分析了这一漏洞:黑客使用了一个巨额的闪电贷(,可能高达$4 亿),结合可操纵的价格预言机来抽取借贷协议的资金。与拥有超过$20 亿用户存款的Aave不同,UwU对易受操控的价格数据源的依赖造成了一个关键漏洞。攻击者使用借来的资产泛滥区块链,然后利用价格差异 siphon出大约$20 百万的真实价值。
谈判
迈克尔·帕特林,使用0xSifu这个化名,向黑客提供了一个白帽奖励:归还~$16 百万加密货币,并面临零法律后果。帕特林在以太坊上消息称:“我们提供20%的白帽奖励。没有起诉风险,没有执法问题。”
这是一种经过计算的举动——这种举动很少奏效,但偶尔也会成功。
帕特林问题
事情变得有趣了:Patryn 是 QuadrigaCX 的联合创始人,这家加拿大交易所在 2018 年因欺诈指控而崩溃。他后来以 0xSifu 的身份重新塑造自己,成为 Wonderland 的财务经理——这是一个 DeFi 协议,其代币在 2022 年 1 月他身份被揭露后崩溃。
更大的图景
闪电贷已成为DeFi中最受欢迎的黑客工具。今年仅此一年:
模式很清晰:设计薄弱的预言机协议是活靶子。