Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
EIP-7702 漏洞曝光: $280K ETH 透過 Tornado Cash 被抽乾
安全研究人員指出一起嚴重事件,一名威脅行為者透過 Tornado Cash 成功提取約 95 ETH (,價值約 28 萬美元),利用未初始化的 EIP-7702 代理合約中的重大漏洞。根據 CertiK 警報,該漏洞使攻擊者能夠控制委託機制,隨後轉移所有存放在委託地址的資產。
攻擊過程
此攻擊針對一個未正確初始化的 EIP-7702 代理合約——一個旨在促進帳戶抽象和高級交易流程的組件。通過操控這一初始化漏洞,攻擊者獲得了合約的管理權,實質上繞過了標準的安全協議。一旦掌控,他們便將資金直接轉向 Tornado Cash,一個常用來模糊交易痕跡的隱私混合器。
對生態系的影響
此事件凸顯智能合約開發中的一個持續挑戰:委託模式中未完成初始化程序的風險。雖然 EIP-7702 為開發者提供了更大的交易執行彈性,但如果未嚴格實施安全措施,則可能暴露新的攻擊面。
使用委託合約的項目應立即進行安全審計,以確保正確的初始化程序已被強制執行。持有類似合約架構資產的社群成員,建議檢查自身的風險暴露情況,並考慮將資金轉移至經過審核、具有良好安全記錄的智能合約。
ETH 市場現況
截至最新消息,以太坊 (ETH) 的交易價格約為 3.15K 美元。此類安全漏洞通常會引發短暫的市場波動,因交易者重新評估風險因素,儘管整個生態系仍在推進協議改進和增強開發工具,以防止此類漏洞再次發生。