🎄 聖誕季相遇 Gate 廣場,共享節日驚喜!
🎉 Gate 廣場社區成長值「聖誕抽獎狂歡」第 1️⃣ 5️⃣ 期火熱開啟!
立即參與 👉 https://www.gate.com/activities/pointprize?now_period=15
✨ 如何參與?
1️⃣ 前往 Gate 廣場【積分中心】完成日常任務,輕鬆賺取成長值
2️⃣ 每累計 300 成長值,即可抽獎一次!
🎁 聖誕豪禮等你解鎖:
金條 10g、Gate 聖誕限定周邊等超值好禮,統統帶回家!
📅 12 月 18 日 - 12 月 26 日 24:00 (UTC+8)
🎅 聖誕好運不停,驚喜輪番來襲!
了解更多 👉 https://www.gate.com/announcements/article/48766
#BTC #ETH #SOL #GT
一位DeFi參與者在從主要借貸協議Aave和Compound提取資金時遭受了$563K 嚴重損失。事件源於一個關鍵錯誤:批准了一個未知的代幣,導致攻擊者獲得了對用戶aEthUSDT持有量的完全轉移權限。一旦授予了惡意許可,控制該地址的攻擊者迅速行動,在受害者撤銷許可之前將資產轉移殆盡。此事件凸顯了DeFi工作流程中的一個持續漏洞——權限管理仍然是主要的攻擊面。與流動性協議交互的用戶在簽署代幣授權時必須格外謹慎,尤其是對於不熟悉的合約。始終在授予轉移權限前核實智能合約地址,並在可能的情況下考慮使用限額授權而非無限制授權。攻擊者利用這些權限的速度使得預防遠比事後追償更為有效。