📢 早安!Gate 廣場|4/5 熱議:#假期持币指南
🌿 踏青還是盯盤?#假期持币指南 帶你過個“放鬆感”長假!
春光正好,你是選擇在山間深呼吸,還是在 K 線裡找時機?在這個清明假期,曬出你的持幣態度,做個精神飽滿的交易員!
🎁 分享生活/交易感悟,抽 5 位幸運兒瓜分 $1,000 仓位體驗券!
💬 茶餘飯後聊聊:
1️⃣ 假期心態: 你是“關掉通知、徹底失聯”派,還是“每 30 分鐘必刷行情”派?
2️⃣ 懶人秘籍: 假期不想盯盤?分享你的“掛機”策略(定投/網格/理財)。
3️⃣ 四月展望: 假期過後,你最看好哪個幣種“春暖花開”?
分享你的假期姿態 👉 https://www.gate.com/post
📅 4/4 15:00 - 4/6 18:00 (UTC+8)
USPD協議剛剛發布公告,確認遭遇了一次精心策劃的攻擊。
駭客用的手法相當隱蔽——所謂的「CPIMP攻擊」(代理中間隱匿代理)。簡單說就是在合約部署那會兒,攻擊者就悄悄搶先拿到了代理合約的管理員權限。更狠的是,他們把自己偽裝成已審計的正常版本,就這麼潛伏了好幾個月。
等時機成熟,直接發動攻擊:鑄造了大概9800萬枚USPD代幣,然後捲走了約232枚stETH。
這種攻擊方式的可怕之處在於,它能通過審計檢查,因為表面上看起來完全正常。等發現的時候,損失已經造成了。
繞過審計直接鏟土機,笑死,之前吹審計有多牛逼的呢
232個stETH就這麼沒了,得虧我沒碰USPD,真的躲過一劫