📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
Cork Protocol遭黑客攻擊 損失超1200萬美元
Cork Protocol遭受黑客攻擊,損失超過1200萬美元
5月28日,一個名爲Cork Protocol的DeFi項目遭受了黑客攻擊,造成了超過1200萬美元的損失。該項目旨在爲DeFi生態系統提供類似傳統金融中信用違約掉期(CDS)的功能,主要用於對沖穩定幣、流動性質押代幣和實物資產等掛鉤資產的脫錨風險。
攻擊發生後,Cork Protocol官方立即發布公告,表示wstETH:weETH市場出現安全事件,爲防止風險擴大,已暫停所有其他市場交易。項目團隊正在積極調查事件原因,並承諾持續更新相關進展。
安全團隊對此次攻擊進行了深入分析,發現攻擊的根本原因在於兩個方面:
Cork允許用戶通過CorkConfig合約創建以任意資產作爲贖回資產(RA),使得攻擊者可以將DS(脫錨掉期)作爲RA使用。
任意用戶都可以無需授權地調用CorkHook合約的beforeSwap函數,並允許傳入自定義hook數據進行CorkCall操作。這使得攻擊者能夠操控將合法市場中的DS存入另一個市場作爲RA使用,並獲得相應的DS和CT(覆蓋代幣)。
攻擊者利用這些漏洞,創建了一個新市場,並通過巧妙的操作將合法市場的DS流動性轉移到新市場作爲RA進行贖回,從而竊取了大量流動性。
根據鏈上分析,攻擊者地址獲利3,761.878 wstETH,價值超1200萬美元。隨後,攻擊者通過8筆交易將wstETH兌換爲4,527 ETH。截至目前,約4,530.5955 ETH仍停留在攻擊者地址上。
這次事件再次凸顯了DeFi項目在設計和實施過程中嚴格驗證每一步操作的重要性。開發者應當謹慎驗證協議的各個環節是否符合預期,並嚴格限制市場的資產類型,以防止類似的安全漏洞被利用。
對於用戶而言,這次事件提醒我們在參與新興DeFi項目時需保持高度警惕,注意資金安全,並密切關注項目的安全審計情況和社區反饋。
隨着DeFi生態系統的不斷發展,安全性將繼續成爲行業關注的焦點。項目方、安全團隊和用戶社區需要共同努力,不斷完善安全措施,以構建更加健康、穩定的去中心化金融環境。