🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
APE空投漏洞致6萬枚代幣被套利 價值近50萬美元
APE Coin空投漏洞導致套利事件分析
2022年3月17日,一起涉及APE Coin的可疑交易引起了市場關注。經調查發現,這與APE Coin空投機制中的一個漏洞有關。攻擊者利用閃電貸等手段,成功獲取了超過6萬枚APE Coin,每枚價值約8美元。
這一漏洞的核心在於APE Coin空投資格的判定機制。系統僅依據用戶在特定時刻是否持有BYAC NFT來決定空投資格,而這種瞬時狀態可被操縱。攻擊者通過閃電貸獲取BYAC Token,隨後兌換成BYAC NFT,利用這些NFT申領APE空投,最後將NFT再次鑄造爲Token以償還閃電貸。這種手法與基於閃電貸的價格操縱攻擊頗爲相似,都是利用了系統對資產瞬時狀態的依賴。
一個典型的攻擊交易流程如下:
最終,攻擊者獲利60,564枚APE token,價值約50萬美元。扣除成本(購買NFT的106 ETH減去售出Token得到的14 ETH),攻擊者仍獲得可觀利潤。
這一事件凸顯了僅依賴瞬時狀態進行空投判定的風險。當操縱狀態的成本低於空投收益時,就會產生套利機會。爲防範類似事件,項目方在設計空投機制時應更全面考慮持有狀態,避免被輕易操縱的判定標準。
這類事件也爲整個加密貨幣行業敲響了警鍾,提醒我們在設計代幣分發機制時需要更加謹慎,充分考慮各種可能的攻擊向量,以確保系統的安全性和公平性。