📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
2022年DeFi八大安全事件復盤:損失超43億美元
2022年DeFi安全事件回顧
作者:某安全專家
近期,一位資深安全專家爲社區成員分享了一堂DeFi安全課。他回顧了過去一年多Web3行業遭遇的重大安全事件,探討了這些事件的原因及預防措施,總結了智能合約常見安全漏洞,並給出了一些安全建議。本文將其分享內容整理如下,供DeFi愛好者參考。
根據統計,2022年發生了300多起區塊鏈安全事件,總涉及金額達43億美元。
以下是8個典型案例的詳細分析,這些案例損失金額大多超過1億美元。
Ronin Bridge
事件回顧:
這次攻擊屬於典型的APT(高級持續性威脅)。黑客團體通過社會工程學等方法,先控制目標組織內的一臺電腦作爲跳板,進一步滲透,最終達成攻擊目的。
事件暴露出公司員工安全意識薄弱,內部安全體系存在問題。
Wormhole
事件回顧:
Wormhole遇到的主要是代碼層面的問題,使用了一些廢棄的函數。建議開發者使用最新版本,避免類似問題。
Nomad Bridge
事件回顧:
這是一個典型案例。初始化設置存在問題,導致有效交易可被重復執行。MEV機器人等發現後大量廣播攻擊交易,造成搶錢事件。
智能合約生態的開源特性,使黑客更容易分析和發現漏洞。項目一旦出現漏洞,基本就宣告失敗。
Beanstalk
事件回顧:
攻擊過程:
這個案例暴露了純去中心化治理機制的潛在風險。建議項目設置提案審核機制、投票門檻和時間鎖等安全措施。
Wintermute
事件回顧:
2022年9月21日,Wintermute確認遭遇黑客攻擊。他們曾使用Profanity工具創建靚號錢包地址以優化手續費。雖然得知Profanity存在漏洞後加速棄用舊密鑰,但由於內部錯誤未完全刪除受影響地址的籤名權限,導致資金被盜。
使用開源工具時應充分評估安全風險。尤其是涉及密鑰管理的工具,更需謹慎。
Harmony Bridge
事件回顧:
如果確實是朝鮮黑客組織所爲,攻擊手法可能與Ronin Bridge事件類似。近年來朝鮮黑客組織針對加密貨幣行業的攻擊活動十分活躍。
Ankr
事件回顧:
後續調查顯示,事件由一名離職員工作惡所致。暴露的問題包括:
Mango
事件回顧:
這既可視爲安全事件,也可視爲套利行爲。主要問題在於業務模式漏洞,小幣種價格易被操縱,導致平台頭寸管理困難。
項目方應充分考慮各種極端場景進行測試。用戶參與項目時也要全面評估風險,不能只關注收益。