Gate 新聞訊息,4 月 29 日 — 根據 PeckShield 監測,一名使用者在稍早授權了一個未經驗證的合約之後,在 yvWETH 中遭受了約 $1 百萬 的損失;yvWETH 為 Alchemix Yearn Vault 的一個倉位。
該未經驗證的合約是 10 天前建立的,並包含一項可被利用以執行任意呼叫的漏洞,從而讓攻擊者能夠掏空已授權的代幣餘額。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Polymarket 資料外洩揭露超過 300K 筆記錄,威脅行為者釋出漏洞利用工具
Gate 新聞訊息,4 月 29 日——去中心化預測市場平台 Polymarket 似乎遭遇資料外洩,威脅行為者 xorcat 在已知的網路犯罪論壇上發布超過 300,000 筆資料記錄以及配套的漏洞利用工具。據報導,攻擊者在 Polymarket 的 Gamma 與 CLOB API 中利用未披露的「API 端點」、分頁繞過以及 CORS 設定錯誤來提取該資料。
外洩的資料包含 10,000 名使用者的完整個人資訊 names、代理錢包與 base addresses、4,111 則留言、1,000 筆舉報記錄 包含 58 個 ETH 地址以及管理員驗證識別碼、48,536 則 Gamma 市場中繼資料條目、超過 250,000 個活躍的 CLOB 市場自動做市商地址,以及 9,000 個追蹤者社交圖譜資料點。
漏洞利用工具包包含多個漏洞的概念驗證程式碼:CVE-2025-62718 Axios NO_PROXY 繞過,CVSS 9.9,可實現伺服器端請求偽造;CVE-2024-51479 Next.js 中介軟體驗證繞過,CVSS 7.5;以及 CORS 設定錯誤。該套件還包含自動化資料擷取腳本以及完整的紅隊評估報告。
GateNews24分鐘前
Believe 創辦人 Ben Pasternak 被指控透過 Launchcoin 遷移抽取費用
Gate 新聞訊息,4月29日——根據 ChainCatcher 的報導,一起集體訴訟指控 Believe 的創辦人 Ben Pasternak 透過 Launchcoin 的遷移流程抽取了 $54 百萬美元的費用。訴狀稱,該遷移包含為期兩週的窗口期,導致代幣持有人被稀釋。
GateNews29分鐘前
香港金融管理局警告:冒充受牌發行商的詐欺穩定幣
Gate 新聞訊息,4 月 29 日 — 香港金融管理局發布公開警示,提醒居民保持警惕,防範冒充與受牌穩定幣發行商相關的代幣之詐欺行為。市場上已出現使用代號「HKDAP」及「HSBC」的假代幣,但這些並非由任何受牌穩定幣發行商發行,且與其並無任何關聯。
GateNews31分鐘前
《福布斯》指控伊瑞克·特朗普的美國比特幣是利用「MAGA」投資者情緒的套利工具
Gate 新聞訊息,4月29日——《福布斯》發表了一份對美國比特幣(American Bitcoin)的批判性報告。該公司由伊瑞克·特朗普(Eric Trump)領導,指控其作為一種套利工具運作,利用「MAGA」支持者的投資情緒,而非如宣傳所稱的真正「造錢機器」。據《福布斯》稱,該公司使用
GateNews1小時前
比特幣借貸協議 Tropykus 關閉:存款與借款功能將於 7 月 27 日停止
Gate News 訊息,4月29日——比特幣借貸協議 Tropykus 宣布將對其現行版本進行分階段關閉,存款與借款功能將被永久停止。使用者可在 2026 年 7 月 27 日之前提取資金並償還貸款,之後的互動將僅能直接透過智慧合約支援
GateNews1小時前
ASOS聯合創辦人於泰國身故後,其$4M 比特幣錢包遭洗劫
Gate News 訊息,4月29日——繼ASOS聯合創辦人Quentin Griffiths於2026年2月9日在泰國芭達雅去世之後,約$4 百萬美元的比特幣資產從他的錢包中,在他去世後數天內透過三筆獨立交易轉移至未知地址。泰國警方已
GateNews1小時前