📢 Gate廣場 #创作者活动第一期# 火熱開啓,助力 PUMP 公募上線!
Solana 爆火項目 Pump.Fun($PUMP)現已登入 Gate 平台開啓公開發售!
參與 Gate廣場創作者活動,釋放內容力量,贏取獎勵!
📅 活動時間:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活動總獎池:$500 USDT 等值代幣獎勵
✅ 活動一:創作廣場貼文,贏取優質內容獎勵
📅 活動時間:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 參與方式:在 Gate 廣場發布與 PUMP 項目相關的原創貼文
內容不少於 100 字
必須帶上話題標籤: #创作者活动第一期# #PumpFun#
🏆 獎勵設置:
一等獎(1名):$100
二等獎(2名):$50
三等獎(10名):$10
📋 評選維度:Gate平台相關性、內容質量、互動量(點讚+評論)等綜合指標;參與認購的截圖的截圖、經驗分享優先;
✅ 活動二:發推同步傳播,贏傳播力獎勵
📌 參與方式:在 X(推特)上發布與 PUMP 項目相關內容
內容不少於 100 字
使用標籤: #PumpFun # Gate
發布後填寫登記表登記回鏈 👉 https://www.gate.com/questionnaire/6874
🏆 獎勵設置:傳播影響力前 10 名用戶,瓜分 $2
Euler Finance遭1.97億美元閃電貸攻擊 DeFi安全再敲警鍾
Euler Finance遭受閃電貸攻擊損失1.97億美元
3月13日,Euler Finance項目因智能合約漏洞遭受閃電貸攻擊,造成高達1.97億美元的損失。這次攻擊涉及6種代幣,是近期最大規模的DeFi攻擊事件之一。
攻擊過程分析
攻擊者首先從某借貸平台獲取3000萬DAI的閃電貸,隨後部署了借貸合約和清算合約。接着將2000萬DAI質押到Euler Protocol獲得1950萬eDAI。
利用Euler Protocol的10倍槓杆,攻擊者借出了1.956億eDAI和2億dDAI。隨後用剩餘1000萬DAI償還部分債務並銷毀相應dDAI,再次借出同等數量的eDAI和dDAI。
關鍵步驟是調用donateToReserves函數捐贈1億eDAI,隨後通過liquidate函數清算獲得3.1億dDAI和2.5億eDAI。最後提取3890萬DAI,歸還3000萬閃電貸,淨利潤約887萬DAI。
漏洞原因分析
漏洞存在於Euler Finance的donateToReserves函數中。與mint等其他函數不同,donateToReserves缺少了關鍵的checkLiquidity步驟。這導致用戶可以繞過流動性檢查,人爲制造清算條件並從中獲利。
正常情況下,checkLiquidity會調用RiskManager模塊檢查用戶的eToken是否大於dToken,以確保帳戶健康。缺少這一步驟使攻擊者得以操縱自身帳戶狀態,實現不當清算。
安全建議
針對此類攻擊,DeFi項目應重點關注以下幾個方面:
合約上線前進行全面的安全審計,尤其關注資金償還、流動性檢測和債務清算等關鍵環節。
在所有可能影響用戶資產狀態的函數中添加必要的安全檢查。
定期進行代碼review,及時發現並修復潛在漏洞。
建立有效的風險管理機制,設置合理的借貸限額和清算閾值。
考慮引入多重籤名等機制,增加攻擊難度。
隨着DeFi生態的不斷發展,項目方需要更加重視智能合約安全,採取全方位的防護措施,最大限度降低類似風險。