📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
OnyxProtocol受駭客攻擊損失218萬美元分析
來源:Beosin
2023年11月1日,Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,OnyxProtocol的oPEPE市場合約遭受駭客攻擊,駭客獲利約218萬美元。
相關位址:
有趣的是OnyxProtocol協定是CompoundV2 的一個分支,早在2022年4月15日,HundredFinance也因為同樣的漏洞遭受了700萬美元的損失。 本次Beosin帶您來回顧一下該漏洞。
事件相關信息
●攻擊交易
0xf7c21600452939a81b599017ee24ee0dfd92aaaccd0a55d02819a7658a6ef635
●攻擊者位址
0x085bdff2c522e8637d4154039db8746bb8642bff
●攻擊合約
0x526e8e98356194b64eae4c2d443cc8aad367336f
0xf8e15371832aed6cd2741c572b961ffeaf751eaa
0xdb9be000d428bf3b3ae35f604a0d7ab938bea6eb
0xe495cb62b36cbe40b9ca90de3dc5cdf0a4259e1c
0x414764af57c43e36d7e0c3e55ebe88f410a6edb6
0xcede81bb4046587dad6fc3606428a0eb4084d760
●被攻擊合約
0x5fdbcd61bc9bd4b6d3fd1f49a5d253165ea11750
0x9dcb6bc351ab416f35aeab1351776e2ad295abc4
漏洞分析
本次攻擊主要是駭客利用了捨入和匯率操控的問題,擊穿了專案方的代碼防線。
攻擊流程
攻擊準備階段:
1.攻擊者借入4000枚WETH作為攻擊準備資金。
2.攻擊者將借入的WETH兌換出約2.52萬億PEPE。
3.然後將2.52萬億PEPE分別轉入0xf8e1,0xdb91等多個位址,自此攻擊準備階段完成。
攻擊階段:
1.攻擊者獲取少量oPEPE,並將PEPE打入oPEPE市場,增加oPEPE市場中PEPE的餘額從而操控oPEPE的匯率。
2.攻擊者從其他的市場惡意借出資金大量乙太坊。
3.由於捨入和匯率操縱,攻擊者使用少量oPEPE清算借貸並贖回捐贈的資金。
4.攻擊者重複上述步驟,最終將PEPE換回ETH並歸還閃電貸,從而獲利1156ETH。
資金追蹤
截止發文時,Beosin Trace追蹤發現被盜資金已大全部轉入Tornado cash。
總結
針對本次事件,Beosin安全團隊建議:**1.使用儲備賬本記錄資產借貸情況; 2.擴展精度,減少由於算術運算導致的誤差; 3 項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。 **