Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
**Arbitrum DEX 面臨重大漏洞:TMX 協議遭多階段攻擊損失 140 萬美元**
安全公司 CertiK 已發現一個與去中心化交易所 TMX 相關的未經驗證智能合約中的關鍵漏洞,該合約運行於 Arbitrum 網絡。此次漏洞導致用戶資產約損失 140 萬美元。
**攻擊是如何展開的**
此次利用揭示了一個複雜的多步驟流程。攻擊者利用一個涉及 TMX LP 代幣的遞歸攻擊模式,反覆進行一系列操作:鑄造並質押以 USDT 計價的 LP 持倉,在協議內將 USDT 轉換為 USDG 代幣,解除質押,然後清算累積的 USDG 持倉。
**資產被抽走的情況**
通過這種循環攻擊機制,黑客成功從合約儲備中抽取多種類型的代幣,包括 USDT、包裝 SOL (wSOL) 以及包裝以太坊 (WETH)。層級式的提取策略使攻擊者能夠利用 TMX 生態系統內的價格差異和流動性動態,且未被立即察覺。
**對社群的影響**
此事件凸顯了在上線前進行合約驗證與審計的重要性。被破壞的合約未經驗證的狀態是一個重大警訊,可能是導致漏洞持續存在的原因。建議用戶在與去中心化協議互動時,優先選擇經過驗證的合約,並將 CertiK 的安全報告納入盡職調查範圍內。