💥 Gate广场活动: #PTB创作大赛# 💥
在 Gate广场发布与 PTB、CandyDrop 第77期或 Launchpool 活动 相关的原创内容,即有机会瓜分 5,000 PTB 奖励!
CandyDrop 第77期:CandyDrop x PTB 👉 https://www.gate.com/zh/announcements/article/46922
PTB Launchpool 火热进行中: 👉https://www.gate.com/zh/announcements/article/46934
📅 活动时间:2025年9月10日 12:00 – 9月14日24:00 UTC +8
📌 参与方式:
发布原创内容,主题需与 PTB、CandyDrop 或 Launchpool 相关
内容不少于 80 字
帖子添加话题: #PTB创作大赛#
附上 CandyDrop 或 Launchpool 参与截图
🏆 奖励设置:
🥇 一等奖(1名):2,000 PTB
🥈 二等奖(3名):800 PTB/人
🥉 三等奖(2名):300 PTB/人
📄 注意事项:
内容必须原创,禁止抄袭或刷量
获奖者需完成 Gate 广场身份认证
活动最终解释权归 Gate 所有
Bunni指出智能合约舍入误差是造成840万美元闪电贷漏洞的原因
PANews 9月5日消息,据The Block报道,去中心化交易所Bunni于周二发布了一份关于漏洞攻击事件的复盘报告,此次攻击导致其损失840万美元。报告指出,此次攻击影响了两个交易池——Unichain上的weETH/ETH交易对,以及以太坊主网上的USDC/USDT交易对。漏洞源自智能合约中更新闲置余额时采用的舍入方向存在问题,该问题出现在用户提现环节。攻击者利用这一错误发起了闪电贷攻击,操纵了交易池的价格和流动性。 首先,攻击者通过闪电贷借入300万枚USDT,并进行多次代币交换以操纵价格,将可用USDC减少至仅28 wei。随后,攻击者利用44次小额提现的舍入误差,进一步耗尽USDC余额,导致交易池总流动性大幅下降。最后,攻击者执行了一笔大额代币交换以抬高价格刻度,随后以操纵后的价格进行反向交换。Bunni表示所有舍入操作单独检验均安全,但组合操作形成漏洞。目前已更新舍入代码并恢复跨链提款,但存款、交换等功能仍暂停。平台正与执法部门合作追踪转入Tornado Cash的资金,并向攻击者提供10%资金作为返还赏金。后续将完善测试框架以确保全面安全恢复。