📢 Gate廣場 #创作者活动第一期# 火熱開啓,助力 PUMP 公募上線!
Solana 爆火項目 Pump.Fun($PUMP)現已登入 Gate 平台開啓公開發售!
參與 Gate廣場創作者活動,釋放內容力量,贏取獎勵!
📅 活動時間:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活動總獎池:$500 USDT 等值代幣獎勵
✅ 活動一:創作廣場貼文,贏取優質內容獎勵
📅 活動時間:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 參與方式:在 Gate 廣場發布與 PUMP 項目相關的原創貼文
內容不少於 100 字
必須帶上話題標籤: #创作者活动第一期# #PumpFun#
🏆 獎勵設置:
一等獎(1名):$100
二等獎(2名):$50
三等獎(10名):$10
📋 評選維度:Gate平台相關性、內容質量、互動量(點讚+評論)等綜合指標;參與認購的截圖的截圖、經驗分享優先;
✅ 活動二:發推同步傳播,贏傳播力獎勵
📌 參與方式:在 X(推特)上發布與 PUMP 項目相關內容
內容不少於 100 字
使用標籤: #PumpFun # Gate
發布後填寫登記表登記回鏈 👉 https://www.gate.com/questionnaire/6874
🏆 獎勵設置:傳播影響力前 10 名用戶,瓜分 $2
aBNBc遭黑客攻擊 合約升級疏忽致大量代幣被非法增發
12月2日,某實驗室通過鏈上數據監測發現aBNBc項目遭遇黑客入侵,導致大量aBNBc代幣被非法增發。黑客將部分增發代幣在去中心化交易所兌換成BNB,另一部分則保留在錢包中。此外,攻擊者還利用這些非法增發的代幣進行抵押借貸,給借貸平台造成損失。這次事件造成aBNBc代幣流動性嚴重不足,價格大幅下跌。
通過分析多筆交易數據,研究人員發現雖然調用地址不同,但都導致了代幣增發。進一步調查顯示,項目在遭受攻擊前曾進行過合約升級,而升級後的邏輯合約中增發函數缺乏必要的權限檢查。
黑客通過代理合約調用了邏輯合約中的特定函數,由於該函數沒有進行權限驗證,因此成功實現了aBNBc代幣的非法增發。
在遭受攻擊後,項目方立即對邏輯合約進行了更新,在新版本中爲增發函數添加了權限檢測機制。
就資金流向而言,黑客已將部分增發的aBNBc兌換成BNB並轉移,但大量aBNBc仍滯留在其錢包中。
總的來說,這次攻擊主要源於合約升級過程中的疏忽,即新的邏輯合約中的增發函數缺乏必要的權限檢測。目前尚不清楚這是由於使用了未經安全審計和測試的合約代碼,還是因爲私鑰泄露導致黑客能夠自行升級合約。無論如何,這一事件再次強調了妥善保管錢包私鑰和助記詞的重要性,以及在進行合約升級時進行全面安全測試的必要性。