📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
Pump平台遭內部攻擊 損失約200萬美元
Pump遭遇內部攻擊,損失或達200萬美元
近日,Pump平台遭遇一起內部攻擊事件,導致平台資金損失。本文將對這起事件的來龍去脈進行梳理和分析。
攻擊過程剖析
這次攻擊並非由高超的黑客實施,而很可能是某平台前僱員所爲。攻擊者掌握了一個關鍵錢包帳戶的私鑰,該帳戶具有在某DEX上爲每個新代幣創建交易對的權限。
攻擊者首先從某借貸平台獲取了一筆閃電貸,用於填滿所有尚未達到上線標準的新代幣資金池。正常情況下,當資金池達到標準時,預備帳戶中的SOL會被轉移到另一個帳戶中。然而,攻擊者在這一過程中抽走了轉入的SOL,導致這些新代幣無法如期上線交易。
受害者分析
在這起事件中,閃電貸平台並未遭受損失,因爲貸款在同一區塊內已歸還。此外,已經在交易所上線的代幣因爲流動性已鎖定,應該也不受影響。
真正遭受損失的是那些在攻擊發生前,已經購買了尚未完全填滿資金池的新代幣的用戶。他們投入的SOL被攻擊者轉走,造成了巨大損失。雖然最初估計損失可能高達8000萬美元,但最新信息顯示實際損失約爲200萬美元。
攻擊原因探究
這起事件的根本原因在於平台的權限管理不當。攻擊者很可能曾是負責填充新代幣資金池的員工,擁有相應的權限。這種做法可能是爲了在平台初期制造交易熱度,類似於某些社交平台在早期階段使用機器人來模擬活躍度的做法。
然而,這種權限管理不當最終導致了內部人員的攻擊,給平台和用戶造成了嚴重損失。
經驗教訓
對於類似項目,僅僅復制表面模式是遠遠不夠的。需要考慮如何提供初始推動力,吸引用戶參與。
權限管理至關重要。項目方需要建立嚴格的權限控制機制,定期審查和更新權限設置,以防範內部風險。
用戶在參與新項目時應保持謹慎,特別是對於尚未完全建立的代幣或資金池,要充分評估風險。
項目方應該建立更完善的安全機制和應急預案,以應對可能出現的各種攻擊情況。
這起事件再次提醒我們,在快速發展的加密貨幣領域,安全始終是首要考慮因素。無論是項目方還是用戶,都需要時刻保持警惕,採取必要的安全措施。