🌕 桂花香,月兒圓~
Gate 廣場 · 中秋創作激勵限時開啓!
創作點亮中秋,帶上熱門話題發帖,就有機會瓜分 $5,000 中秋好禮! 🎁
立即報名參與 👉 https://www.gate.com/campaigns/1953
💡 參與攻略
1️⃣ 在廣場發帖並帶上話題 #Gate广场创作点亮中秋#
2️⃣ 內容需圍繞廣場官號(Gate廣場_Official)每日發布的熱點話題進行創作,並確保帶上該熱點話題及 #Gate广场创作点亮中秋# 標籤
3️⃣ 發帖數量越多,內容越優質,互動量越高,獎勵越豐厚!
💰 創作者專屬獎勵
🏆 Top 1:寶格麗中秋限定禮盒 + $100 合約體驗券 + $100 GT
🥈 Top 2:寶格麗中秋限定禮盒 + $80 合約體驗券 + $60 GT
🥉 Top 3:寶格麗中秋限定禮盒 + $60 合約體驗券 + $30 GT
Top 4-10:寶格麗中秋限定禮盒 + $50 合約體驗券
Top 11-20:多功能充電器 + $30 合約體驗券
幸運獎(30 位):每人 $20 合約體驗券
除此之外每位獲獎者都將獲得相應的社區流量扶持,增加您的社區影響力!
🍀 新用戶特別福利:
第一次在活動期間發帖?恭喜你,還有機會衝擊 $600 中秋賞月獎池!
完成任務(完善資料+關注5人+點讚/評論/轉發5帖+帶話題發首帖),30 位幸運用
Venus Protocol「習慣性失守」:安全機制缺陷還是生態原罪?
撰文:鏈上觀
延展思考下 Venus Protocol 被攻擊的邏輯可能性:
1)安全專家都說是大戶被釣魚了,常規理解拿了私鑰直接提款就好了怎麼會有閃電貸?
大概率是黑客通過社工獲得了 updateDelegate 授權,拿到了大戶的帳戶操作權限,卻沒有即時的流動性可以撤出,通俗說就是拿了權限但是大戶只是有抵押品在,借出的錢又不在,黑客得想辦法拿到大戶的抵押品才行;
2)是不是大戶個人被釣魚的問題,就跟 Venus 合約沒關係了?前邊說了,如果黑客發現大戶帳上沒流動性,正常情況下應該是白忙一場。但爲啥通過簡單的閃電貸攻擊就又能撤出抵押品呢?答案就是 Venus 的合約機制了,黑客可能通過閃電貸以及一系列的 vToken 跨平台機制的匯率差,幫大戶還了錢拿出了抵押品,還多拿出來一部分。
簡單來說,是大戶的抵押品被盜了沒錯,但是大概率會成爲 Venus 合約平台的壞帳,除非大戶傻到還要給平台還錢吧。
3)其他用戶的資金暫時安全,但 Venus 平台的責任問題可不小。雖然本次攻擊的觸發條件是大戶被社工釣魚在先,但終究還是獲利成功了,被盜的 $3,000 萬也大概率會成爲 Venus 平台的壞帳,加上臨時恐慌的擠兌效應,其影響夠 Venus 喝一壺的。
但更大的影響在於,這事掀起了大家對於 Venus 「習慣性被攻擊」的可怕回憶,XVS 價格被操縱事件,被淪爲 BNB 的跨鏈橋洗錢工具等,都是 Venus 安全工程根本性缺陷造成的傷害影響。作爲 BSC 上最大的借貸協議,如此這般恐怕說不過去。 Note: 以上內容是根據目前披露信息的正常邏輯推測,具體以實際披露的細節爲主。