💥 Gate 廣場活動:#发帖赢代币TRUST 💥
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動相關的原創內容,即有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相關詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 貼文添加話題: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖。
🏆 獎勵設定(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
📄 注意事項:
內容必須原創,禁止抄襲或灌水;
得獎者需完成 Gate 廣場身份認證;
活動最終解釋權歸 Gate 所有。
$321M 蟲洞盜竊案終於結束:Jump Crypto如何追回12萬姨太
在陰影中待了近一年後,Wormhole 橋接黑客事件正迎來情節反轉。Jump Crypto 剛剛宣布,他們成功找回了 120,000 姨太 (,按當前價格估計價值超過 2 億美元),消失在 2022 年 2 月的攻擊事件中——這是加密貨幣歷史上最嚴酷的安全漏洞之一。
實際發生了什麼
這裏是令人興奮的部分:黑客不僅僅是偷竊後逃跑。他們在去中心化金融(DeFi)方面變得聰明。在通過橋接漏洞 siphoning 約 321M 的包裝姨太 之後,他們將資金停放在 Oasis.app 的保險庫中,同時在這個過程中累積了 $78M 的 DAI 債務。經典的 DeFi 操作——在扣押抵押品的同時使用借來的穩定幣。
但隨後出現了反向利用。Jump Crypto (在英格蘭和威爾士高等法院的法庭命令支持下)執行了社區所稱的“反向利用”——本質上是利用相同的漏洞攻擊攻擊者。他們將120,695個wsETH和3,213個rETH從那些惡意保險庫轉移到他們自己的保管中。
真實的收獲
目前尚無詳細說明他們是如何做到的。 Jump Crypto 對其恢復方法保持沉默,老實說,這引發了質疑——他們是否首先修補了漏洞?其他協議是否處於風險之中?
更大的圖景是:這證明了區塊鏈的不可篡改性是雙向的。如果有人足夠有動機去追蹤, stolen funds 永遠無法隱藏。監管機構、法院和安全團隊可以協調。但這也顯示了 DeFi 的西部荒野性質——“利用”和“反利用”之間的界限變得越來越模糊。
底線: 這是生態系統韌性的勝利,但也提醒我們安全審計仍在爲DeFi做大量工作,這一點是非常需要的。