✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
安全警報:偵測到可疑活動
MistEye 監控系統已標記與一個 DeFi 項目相關的潛在惡意活動。該漏洞源於 swapExactTokensForETHSupportingFeeOnTransferTokens 函數中的輸入驗證不足 (合約地址 0x670a3267)。此參數檢查漏洞形成了一個攻擊向量,可能被利用來進行未經授權的代幣交換或未經授權的 ETH 轉移。
此問題突顯了智能合約設計中的一個關鍵盲點——未能對函數參數進行消毒,這是許多 DeFi 攻擊中常見的攻擊向量。項目方必須對所有傳入資料實施嚴格的驗證檢查,以防止此類漏洞。與受影響合約互動的用戶應格外謹慎,並考慮暫時撤回流動性,直到修補程序部署完成。
此事件再次強調了徹底的程式碼審計和參數驗證在區塊鏈安全中的不可或缺性。