Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
**SEI 链漏洞曝光:Synnax 合约事件后的闪电贷警报**
SEI 区块链发生了一起严重的安全事件,经由 BlockSec Phalcon 的分析显示,闪电贷可以被用作攻击工具,针对存在漏洞的智能合约。Synnax 协议遭遇攻击,窃取了约 24 万美元的资产——具体为 196 万 WSEI 代币,但这些代币未被归还给协议。
**事件链:误操作如何促成攻击**
此次事件尤为具有教育意义的是攻击路径。在实际利用前的三个区块,地址 0x9748…a714 执行了一次看似常规的操作——但这笔交易意外成为了关键。该地址错误地将资金直接转入 Synnax 合约,形成了意想不到的流动性来源,后来被攻击者利用。这次无意中的资金转移,实际上为后续攻击提供了弹药。
**技术细节:TX1 和 TX2 执行路径**
攻击过程通过涉及 TX1 和 TX2 的特定交易序列展开,展现了精心设计的利用模式。攻击者利用闪电贷机制结合前一笔交易中误入的资金,操控合约逻辑,成功抽取资产而未触发常规安全措施。
**更广泛的风险格局**
此事件凸显了 DeFi 中一类关键漏洞:链级操作错误可能演变成协议级的攻击。即使是一笔错误交易——结合闪电贷原语,也可能引发多米诺效应,导致重大资金损失。对开发者和协议团队而言,重要信息是:必须全面验证资金来源和交易起点,监控异常合约余额变动也应成为常规操作。