🌕 Gate 廣場 · 中秋創作激勵限時開啓!
創作點亮中秋,帶熱門話題發帖,瓜分 $5,000 中秋好禮!🎁
立即報名查看詳情 👉 https://www.gate.com/campaigns/1953
💝 新用戶首次發帖並完成互動任務,即可瓜分 $600 新人獎池!
🔥 今日熱門話題: #我最看好的AI代币#
山寨季蓄勢待發,AI板塊代幣普漲, #WLD# 、 #KAITO# 領漲,龍頭 WLD 單日暴漲近48%,AI、IO、VIRTUAL 順勢跟上。近期你計劃布局哪些潛力 AI 幣?快來分享你的投資心得吧!
發帖建議:
1️⃣ AI 板塊未來發展你怎麼看?
2️⃣ 你最近看好哪些 AI 幣向大家推薦?理由是什麼?
3️⃣ 你最近的 AI 幣種交易策略如何?
快帶上 #我最看好的AI代币# 和 #Gate广场创作点亮中秋# 發帖,內容越多越優質,越有機會贏取 $5,000 中秋好禮!
1inch黑客已歸還大部分資金,解析器合約漏洞存在超兩年
BlockBeats 消息,3 月 9 日,此前 3 月 7 日 1inch 團隊發現其舊版 Fusion v1 解析器智能合約存在漏洞,造成約 240 萬 USDC 和 1276 WETH 損失,總計超過 500 萬美元。受損對象僅為使用 Fusion v1 的解析器合約。根據 Decurity 安全團隊的事後調查報告,該漏洞存在於 2022 年 11 月從 Solidity 重寫為 Yul 的代碼中,儘管經過多家安全團隊審計,但該漏洞仍在系統中存在超過兩年。事件發生後,攻擊者通過鏈上消息詢問「我能獲得賞金嗎」,隨後與受害方 TrustedVolumes 進行協商。談判成功後,攻擊者於 3 月 5 日晚間開始歸還資金,最終在 3 月 6 日凌晨 4:12(UTC 時間)歸還了除賞金外的全部資金。Decurity 作為 Fusion V1 審計團隊之一,對此事件進行了內部調查,並總結了幾點教訓,包括明確威脅模型和審計範圍、對審計期間變更的代碼要求額外時間、驗證已部署合約等。