📢 Gate廣場獨家活動: #PUBLIC创作大赛# 正式開啓!
參與 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),並在 Gate廣場發布你的原創內容,即有機會瓜分 4,000 枚 $PUBLIC 獎勵池!
🎨 活動時間
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 參與方式
在 Gate廣場發布與 PublicAI (PUBLIC) 或當前 Launchpool 活動相關的原創內容
內容需不少於 100 字(可爲分析、教程、創意圖文、測評等)
添加話題: #PUBLIC创作大赛#
帖子需附帶 Launchpool 參與截圖(如質押記錄、領取頁面等)
🏆 獎勵設置(總計 4,000 枚 $PUBLIC)
🥇 一等獎(1名):1,500 $PUBLIC
🥈 二等獎(3名):每人 500 $PUBLIC
🥉 三等獎(5名):每人 200 $PUBLIC
📋 評選標準
內容質量(相關性、清晰度、創意性)
互動熱度(點讚、評論)
含有 Launchpool 參與截圖的帖子將優先考慮
📄 注意事項
所有內容須爲原創,嚴禁抄襲或虛假互動
獲獎用戶需完成 Gate廣場實名認證
Gate 保留本次活動的最終解釋權
Web3安全報告:2022上半年黑客攻擊造成6.44億美元損失
Web3黑客2022上半年常用攻擊手法分析
2022年上半年,Web3領域安全態勢嚴峻。數據顯示,因智能合約漏洞導致的主要攻擊事件共計42起,造成的總損失高達6.44億美元。在這些攻擊中,合約漏洞利用佔比超過一半,達到53%。
常見攻擊手法
分析表明,黑客最常利用的漏洞類型包括:
重大損失案例
Wormhole事件
2022年2月3日,Solana跨鏈橋項目Wormhole遭受攻擊,損失約3.26億美元。黑客利用了合約中的籤名驗證漏洞,成功僞造帳戶鑄造wETH。
Fei Protocol事件
2022年4月30日,Fei Protocol旗下Rari Fuse Pool遭受閃電貸結合重入攻擊,造成8034萬美元損失。該事件最終導致項目於8月20日宣布關閉。
攻擊者通過以下步驟實施攻擊:
審計中常見漏洞
智能合約審計過程中,最常見的漏洞類型包括:
漏洞防範
大多數實際被利用的漏洞都可以在審計階段被發現。合約開發者應注重:
通過專業的智能合約形式化驗證平台和安全專家的人工審核,可以有效識別潛在風險,並及時採取修復措施,提高合約安全性。