👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Balancer漏洞与批量交换舍入错误有关;调查仍在进行中
去中心化金融平台Balancer已确认其V2协议及其在其他链上的分叉版本遭遇重大安全漏洞。
Balancer确认“重大”V2漏洞
去中心化金融平台Balancer承认,近期针对其V2协议及其他链上分叉版本的安全漏洞“影响严重”。在最新的公告中,Balancer未直接确认损失超过一百万美元,表示最终的损失数字仍在核实中,将在多方验证后公布。
这一确认发布于Stakewise DAO宣布从攻击者手中追回2,070万美元数字资产的24小时后。根据Bitcoin.com News等媒体报道,Balancer在黑客利用智能合约交互中的漏洞后,损失超过一百万美元。
一位分析师推测,攻击者可能使用了“vibe编码”或大型语言模型等技术来实施攻击。然而,Balancer在初步报告中指出,漏洞的根本原因是升级函数的四舍五入逻辑存在缺陷。
平台表示,设计用于输出精确金额的交换中持续向下取整的行为,使得攻击者能够系统性地提取价值。其解释如下:
“攻击者利用了不正确的四舍五入行为,结合batchSwap功能,操控池子余额并提取价值。在许多情况下,被攻击的资金仍然作为内部余额存放在Vault中,随后在后续交易中被提取。”
Balancer表示,目前正优先进行缓解措施和资金追踪,调查仍在进行中。平台还披露,维护着一份持续验证的内部账本,追踪攻击者资金流、白帽救援、冻结资产、已追回资金,以及协议和用户的提款情况。平台呼吁用户忽略网络上传播的非官方损失估算。
常见问答