🎄 圣诞季相遇 Gate 广场,共享节日惊喜!
🎉 Gate 广场社区成长值「圣诞抽奖狂欢」第 1️⃣ 5️⃣ 期火热开启!
立即参与 👉 https://www.gate.com/activities/pointprize?now_period=15
✨ 如何参与?
1️⃣ 前往 Gate 广场【积分中心】完成日常任务,轻松赚取成长值
2️⃣ 每累计 300 成长值,即可抽奖一次!
🎁 圣诞豪礼等你解锁:
金条 10g、Gate 圣诞限定周边等超值好礼,统统带回家!
📅 12 月 18 日 - 12 月 26 日 24:00 (UTC+8)
🎅 圣诞好运不停,惊喜轮番来袭!
了解更多 👉 https://www.gate.com/announcements/article/48766
#BTC #ETH #SOL #GT
一名DeFi参与者在从Aave和Compound等主要借贷协议提取资金时遭受了$563K 灾难性损失。事件源于一个关键错误:批准了一个未知的代币,导致攻击者获得了对用户aEthUSDT持仓的完全转移权限。一旦授予了恶意权限,控制该地址的攻击者迅速行动,在受害者撤销批准之前将资产转移一空。这一事件凸显了DeFi工作流程中的一个持续漏洞——权限管理仍然是主要的攻击面。与流动性协议交互的用户在签署代币授权时必须格外小心,尤其是对于不熟悉的合约。在授予转账权限之前,务必验证智能合约地址,并尽可能使用额度限制而非无限授权。攻击者利用这些权限的速度使得预防远比事后补救更为有效。