Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
**SEI Chain 漏洞曝光:Synnax 合約事件後的閃電貸警示**
SEI 區塊鏈上的一個重大安全事件經由 BlockSec Phalcon 的分析揭露,展示了閃電貸如何被用作對脆弱智能合約的武器。Synnax 協議遭遇攻擊,竊取了約 24 萬美元的資產——特別是 196 萬個 WSEI 代幣,且未曾返還給協議。
**事件經過:操作失誤如何促成攻擊**
此事件特別具有教學意義的是攻擊路徑。在實際攻擊前的三個區塊,地址 0x9748…a714 執行了一個看似例行的操作——但這筆交易意外成為關鍵。該地址錯誤地將資金直接轉入 Synnax 合約,形成了攻擊者後續利用的意外流動性來源。這次無意的資金轉移,基本上成為了後續攻擊的彈藥。
**技術細節:TX1 和 TX2 的執行流程**
攻擊本身透過一系列特定的交易(TX1 和 TX2)展開,展現出一個精心策劃的利用模式。攻擊者利用閃電貸機制,結合前一筆交易中錯誤轉入的資金,操控合約邏輯,並在未觸發標準安全措施的情況下抽取資產。
**更廣泛的風險格局**
此事件凸顯了 DeFi 中一個關鍵的漏洞類別:鏈層級的操作錯誤可能演變成協議層的攻擊。即使是一筆單一的錯誤交易——結合閃電貸原語——也可能引發多米諾效應,導致重大資金損失。對開發者和協議團隊而言,訊息十分明確:全面驗證資金來源與交易起點是必須的,並且監控異常合約餘額變動應成為標準作業。