💥 Gate 广场活动:#发帖赢代币TRUST 💥
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,即有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间: 2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相关详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图。
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
📄 注意事项:
内容必须原创,禁止抄袭或灌水;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
$321M 虫洞盗窃案终于结束:Jump Crypto如何追回12万姨太
在阴影中待了近一年后,Wormhole 桥接黑客事件正迎来情节反转。Jump Crypto 刚刚宣布,他们成功找回了 120,000 姨太 (,按当前价格估计价值超过 2 亿美元),消失在 2022 年 2 月的攻击事件中——这是加密货币历史上最严酷的安全漏洞之一。
实际发生了什么
这里是令人兴奋的部分:黑客不仅仅是偷窃后逃跑。他们在去中心化金融(DeFi)方面变得聪明。在通过桥接漏洞 siphoning 约 321M 的包装姨太 之后,他们将资金停放在 Oasis.app 的保险库中,同时在这个过程中累积了 $78M 的 DAI 债务。经典的 DeFi 操作——在扣押抵押品的同时使用借来的稳定币。
但随后出现了反向利用。Jump Crypto (在英格兰和威尔士高等法院的法庭命令支持下)执行了社区所称的“反向利用”——本质上是利用相同的漏洞攻击攻击者。他们将120,695个wsETH和3,213个rETH从那些恶意保险库转移到他们自己的保管中。
真实的收获
目前尚无详细说明他们是如何做到的。 Jump Crypto 对其恢复方法保持沉默,老实说,这引发了质疑——他们是否首先修补了漏洞?其他协议是否处于风险之中?
更大的图景是:这证明了区块链的不可篡改性是双向的。如果有人足够有动机去追踪, stolen funds 永远无法隐藏。监管机构、法院和安全团队可以协调。但这也显示了 DeFi 的西部荒野性质——“利用”和“反利用”之间的界限变得越来越模糊。
底线: 这是生态系统韧性的胜利,但也提醒我们安全审计仍在为DeFi做大量工作,这一点是非常需要的。