#4月核心PCE将公布#
本周五,素有“美联储最关注通胀指标”之称的核心PCE物价指数即将发布。此次数据会如何影响美联储的利率决策?交易策略该如何提前调整?
#美联储会议纪要#
最新的美联储会议纪要提到,贸易政策对经济活动的拖累超出预期,从而可能拉低未来几年的潜在GDP增长。你认为贸易政策会对加密市场带来哪些影响?发帖分享你的见解和预测!
#万斯比特币大会发言#
美国副总统万斯在比特币大会上发言,预测美国比特币持有者人数将翻倍,并承诺推进友好型监管框架。这是否释放了积极信号?是否意味着政府将放宽对加密市场的监管?你觉得这会对市场行情带来哪些变化?
使用以上话题发帖,发布你的观点与交易策略,每日发帖即可赚取社区成长值!
📌 每日发帖可解锁评论高亮、动态装饰、月度成长值抽奖等多重权益!
🎁 月度抽奖奖品包括 iPhone 16、精美周边、热门代币等超值好礼!
本期抽奖火热进行中,立即抽奖:https://www.gate.com/activities/pointprize?now_period=11
更多成长值任务,请在【动态】头像旁点击成长值图标查看。
慢雾:Cetus 被盗事件为精密数学攻击,攻击者仅用 1 个代币获取数十亿价值流动性
深潮 TechFlow 消息,5 月 24 日,慢雾官方发布 Cetus 被盗事件分析,指出攻击者通过精心构造参数,使溢出发生但绕过检测,最终用极小的代币金额换取巨额流动性资产。
慢雾表示,这是一次极其精密的数学攻击,攻击者通过精确计算选择特定参数,利用 checked_shlw 函数缺陷,仅用 1 个代币获得价值数十亿的流动性。慢雾安全团队建议开发人员严格验证智能合约中所有数学函数的边界条件。
攻击者利用 Cetus 智能合约中 checked_shlw 函数的数学溢出漏洞,通过精心构造参数绕过溢出检测,仅用 1 个代币就兑换出巨额流动性资产。攻击者获利约 2.3 亿美元,包括 SUI、vSUI、USDC 等多种资产。
攻击发生后,Cetus 暂停了智能合约并发布了修复补丁,修正了 checked_shlw 函数中的错误掩码和判断条件。在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元被盗资金。攻击者已将部分资金通过跨链桥转移至 EVM 地址。