👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Yearn 被盜 900 萬美元完整復盤:三階段 bug 如何觸發「無限鑄幣」
【比推】Yearn Finance上週那個yETH被攻擊的事兒,官方終於把完整復盤報告扔出來了。
簡單說就是他們有個老舊的stableswap池子裡藏著個三階段數值bug——攻擊者利用這玩意兒搞出了「無限鑄造LP代幣」的操作,直接從池子裡捲走了差不多900萬美元。事發時間定格在11月30日,準確說是區塊高度23914086那會兒。
不過也有好消息。Yearn聯合Plume和Dinero兩家團隊,硬是把857.49枚pxETH給追回來,大概占被盜資產的四分之一。這筆錢會按比例返還給yETH的存款用戶。
技術層面,攻擊者的手法相當騷——通過一連串複雜操作把池子的內部解析器逼到發散狀態,最後觸發算術下溢。被攻擊的目標是那個聚合多種LST的定制stableswap池,外加一個yETH/WETH的Curve池。團隊特意強調:v2和v3保險庫以及其他產品全都沒事。
修復方案已經在路上了:給解析器加上明確的域檢查,把關鍵部分的不安全算術全換成受檢查版本,還有個騷操作——池子上線後直接禁用引導邏輯。這波算是拿真金白銀買了個教訓。