💥 Gate 广场活动:#发帖赢代币CGN 💥
在 Gate 广场发布与 CGN、Launchpool 或 CandyDrop 相关的原创内容,即有机会瓜分 1,333 枚 CGN 奖励!
📅 活动时间:2025年10月24日 18:00 – 11月4日 24:00(UTC+8)
📌 相关详情:
Launchpool 👉 https://www.gate.com/zh/announcements/article/47771
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47763
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 CGN 或相关活动(Launchpool / CandyDrop)相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题:#发帖赢代币CGN
4️⃣ 附上任意活动参与截图
🏆 奖励设置(总奖池:1,333 CGN)
🥇 一等奖(1名):333 CGN
🥈 二等奖(2名):200 CGN / 人
🥉 三等奖(6名):100 CGN / 人
📄 注意事项:
内容必须原创,禁止抄袭;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
New Gold Protocol 因 BNB Chain 上的 Oracle 漏洞而被黑客入侵 200 万美元
去中心化金融平台 New Gold Protocol (NGP) 已在星期三成为一起攻击的受害者,导致该项目损失约 2 百万 USD。根据链上安全公司 Blockaid 的说法,黑客利用了 NGP 智能合约中的价格预言机机制漏洞。
攻击方式
NGP的Oracle使用函数getPrice()来确定代币价格,其中直接参考Uniswap V2交易对中的储备。
黑客进行了大额的闪电贷,然后交换以强烈改变池中的储备比例:
结果:getPrice() 报告 NGP 的价格处于极低水平。这使得黑客可以绕过智能合约的交易限制,以低价购买大量 NGP 代币。
Blockaid认为:“仅从一个DEX池中使用现货价格是极其危险的,因为黑客可以通过闪电贷款操纵一个原子交易中的储备。”
结果
背景
👉 事件强调了来自单点 ( 单一来源 oracle) 的安全风险,以及在部署智能合约之前进行严格审计的必要性。