Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
$24M 网络钓鱼 blitz:黑客如何武器化代币授权
一位加密货币鲸鱼在2023年9月被击垮——而黑客们刚刚兑现了。$10 百万被盗姨太在3月21日进入了Tornado Cash,这是由于一起钓鱼攻击,共计盗取$24 百万。
这是战术手册:
第一阶段:社交工程陷阱 受害者授权了一笔"增加津贴"的交易。听起来无辜,对吧?错了。这一步骤让攻击者可以使用智能合约直接从受害者的钱包中支出ERC-20代币。经典手法——受害者完全没有预料到。
第二阶段:提取
这件事的重要性
这不是个边缘案例。诈骗嗅探器数据显示**$47 百万在二月份因钓鱼而损失**——78%是以太坊,ERC-20 代币受损最严重(86%的所有被盗资金)。
真正的关键是什么?代币授权正在成为新的攻击向量。一周前,一个旧的Dolomite合约被利用,导致$1.8M被榨取。相同的故事:用户已授予授权,攻击者只是执行了。
模式
这些攻击利用了一个弱点:用户不理解他们在签署什么。你批准了一项交易的合同,攻击者得到了一个空白支票。
底线:在点击任何合约上的"批准"之前,问问自己——我真的信任这个地址拥有无限代币访问权限吗?大多数情况下,答案应该是否定的。
安全公司(CertiK、PeckShield、Scam Sniffer)可以追踪资金,但一旦进入Tornado Cash,他们无法将其追回。这是一个用户教育问题,而不是技术问题。