📢 Gate广场 #创作者活动第一期# 火热开启,助力 PUMP 公募上线!
Solana 爆火项目 Pump.Fun($PUMP)现已登陆 Gate 平台开启公开发售!
参与 Gate广场创作者活动,释放内容力量,赢取奖励!
📅 活动时间:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活动总奖池:$500 USDT 等值代币奖励
✅ 活动一:创作广场贴文,赢取优质内容奖励
📅 活动时间:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 参与方式:在 Gate 广场发布与 PUMP 项目相关的原创贴文
内容不少于 100 字
必须带上话题标签: #创作者活动第一期# #PumpFun#
🏆 奖励设置:
一等奖(1名):$100
二等奖(2名):$50
三等奖(10名):$10
📋 评选维度:Gate平台相关性、内容质量、互动量(点赞+评论)等综合指标;参与认购的截图的截图、经验分享优先;
✅ 活动二:发推同步传播,赢传播力奖励
📌 参与方式:在 X(推特)上发布与 PUMP 项目相关内容
内容不少于 100 字
使用标签: #PumpFun # Gate
发布后填写登记表登记回链 👉 https://www.gate.com/questionnaire/6874
🏆 奖励设置:传播影响力前 10 名用户,瓜分 $2
BlockSec揭示数字藏品合约两大漏洞 3400万美元资产遭锁定
BlockSec团队最近发现了某数字藏品合约中存在两个严重漏洞。这两个漏洞分别可能导致用户资产被锁定和项目方资金无法提取的问题。
第一个漏洞存在于退款处理函数中。该函数使用循环方式为所有用户进行退款,但如果其中某个用户是恶意合约,可能会拒绝接收退款并使交易回滚,从而导致所有用户的退款操作都无法完成。虽然这个漏洞最终没有被利用,但仍然存在潜在风险。
针对此类退款场景,专家建议可以采取以下几种措施来提高安全性:
第二个漏洞则是由于代码中的一个逻辑错误造成的。在项目方提取资金的函数中,存在一个条件判断语句,本应比较"退款进度"和"投标索引",但错误地与"总投标数"进行了比较。这导致条件永远无法满足,项目方因此无法提取合约中的资金。目前已有超过3400万美元的资产被锁定在合约中。
这些问题再次凸显了在区块链项目开发中进行全面测试和安全审计的重要性。尤其是在数字藏品领域,目前仍缺乏足够的安全意识和审计实践,这可能会导致严重的经济损失。开发团队需要建立基本的安全思维,编写充分的测试用例,并在发布前进行专业的安全审计,以避免类似低级错误的发生。