💙 Gate广场 #Gate品牌蓝创作挑战# 💙
用Gate品牌蓝,描绘你的无限可能!
📅 活动时间
2025年8月11日 — 8月20日
🎯 活动玩法
1. 在 Gate广场 发布原创内容(图片 / 视频 / 手绘 / 数字创作等),需包含 Gate品牌蓝 或 Gate Logo 元素。
2. 帖子标题或正文必须包含标签: #Gate品牌蓝创作挑战# 。
3. 内容中需附上一句对Gate的祝福或寄语(例如:“祝Gate交易所越办越好,蓝色永恒!”)。
4. 内容需为原创且符合社区规范,禁止抄袭或搬运。
🎁 奖励设置
一等奖(1名):Gate × Redbull 联名赛车拼装套装
二等奖(3名):Gate品牌卫衣
三等奖(5名):Gate品牌足球
备注:若无法邮寄,将统一替换为合约体验券:一等奖 $200、二等奖 $100、三等奖 $50。
🏆 评选规则
官方将综合以下维度评分:
创意表现(40%):主题契合度、创意独特性
内容质量(30%):画面精美度、叙述完整性
社区互动度(30%):点赞、评论及转发等数据
Orbit Chain遭8000万美元攻击 疑似管理员私钥泄露
Orbit Chain遭受8000万美元攻击事件分析
2024年1月1日,某安全风险监控平台监测到Orbit_Chain项目遭受攻击,损失约8000万美元。分析显示,攻击者在一天前就开始了小规模攻击,并利用盗取的ETH为后续大规模攻击提供手续费。
Orbit Chain是一个跨链桥平台,允许用户在不同区块链上使用各种加密资产。目前项目方已暂停跨链桥合约,并正在与攻击者沟通。
事件分析
此次攻击主要通过直接调用Orbit Chain: Bridge合约的withdraw函数将资产转移。该函数使用签名验证机制来确保放款的安全性和合法性。
withdraw函数中的签名验证过程如下:
链上数据显示,该合约由10个管理员地址控制,required值为7,意味着需要70%的管理员签署才能提取资产。
综上所述,此次事件很可能是由于保存管理员私钥的服务器遭受欺骗攻击导致的。
攻击流程
根据链上数据,攻击者从2023年12月30日开始陆续发起小规模攻击,盗取少量ETH并分发给其他攻击地址作为交易手续费。
2023年12月31日晚,多个攻击地址同时对Orbit_Chain项目的DAI、WBTC、ETH、USDC、USDT等资产发起大规模攻击。
资金追踪
攻击后,被盗资金被转移到五个不同地址。每笔交易都发送到一个新钱包,包括:
安全启示
代码安全性:合约代码应遵循最佳实践和安全标准,避免常见漏洞。
鉴权和身份验证:采用强大的身份验证机制、多重签名和权限管理,限制敏感操作的访问权限。
定期安全审计:对系统进行全面的安全评估,及时发现和修复潜在漏洞。
多层防护:实施多重安全措施,如冷热钱包分离、交易限额等,降低单点故障风险。
应急响应计划:制定详细的应急预案,确保在遇到安全事件时能迅速有效地响应。