📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Stacks上的ALEX協議遭駭損失837萬美元!基金會承諾全額賠償
基於 Stacks 區塊鏈的 ALEX DeFi 協議因邏輯漏洞遭駭,損失近 840 萬美元。ALEX 基金會迅速回應,承諾全額賠償。 (前情提要:以太坊Pectra升級「駭客爽翻」,Wintermute警告:EIP-7702使大量合約部署自動化攻擊 ) (背景補充:微策略開噴鏈上儲備證明PoR,Michael Saylor:公開地址太愚蠢,讓駭客易於狙擊 ) 基於 Stacks 區塊鏈的去中心化金融協議 ALEX,在 6 日遭受駭客攻擊,因 self-listing 邏輯漏洞導致約 837 萬美元資金被盜。ALEX Lab 基金會迅速回應,宣布將動用國庫全額賠償所有受影響用戶。 駭客利用漏洞盜取近 840 萬美元 攻擊者利用 ALEX 協議中 self-listing 機制的邏輯缺陷,從多個資產池提取了大量資金。具體損失包括 840 萬枚 STX (約 569 萬美元)、21.85 枚 sBTC (約 224 萬美元)、149,850 枚 USDC/USDT (約 14.98 萬美元) 以及 2.80 枚 WBTC/BTC (約 28.74 萬美元)。ALEX 平台在發現攻擊後已立即暫停所有服務以控制損害並展開調查。 ALEX 基金會承諾全額賠償並公佈方案 ALEX Lab 基金會於 6 月 7 日公佈賠償方案,承諾以 USDC 全額賠償用戶損失。 賠償金額將基於 2025 年 6 月 6 日 18:00 至 22:00 之間的鏈上匯率平均值計算。 基金會表示,所有受影響錢包地址將在 2025 年 6 月 9 日 7:59 (UTC) 前收到通知及索賠表單,用戶需在 6 月 11 日 7:59 (UTC) 前提交,USDC 將在確認後 7 個工作日內發送。 On June 6, 2025, ALEX Protocol was exploited via a flaw in the self-listing verification logic (an on-chain limitation on Stacks). As a result, the attacker drained several asset pools, with the breakdown of lost assets as follows: STX: 8,403,867.57 STX → $ 5,691,255.93 sBTC:… — ALEX No. 1 Bitcoin DeFi (@ALEXLabBTC) June 6, 2025 安全專家剖析 慢霧科技 (SlowMist) 創始人余弦分析指出,漏洞核心在於協議未對失敗交易進行兼容驗證。他表示: 「此次攻擊巧妙地利用了 self-listing 機制中的邏輯缺陷,攻擊者能夠繞過正常的驗證流程,直接轉移流動性池中的資金。這類邏輯漏洞比簡單的程式錯誤更難被常規審計。」 余弦亦提及,ALEX 協議去年曾因私鑰洩露導致百萬美元級損失。值得注意的是,攻擊發生前三週,Clarity Alliance 的安全審查報告已指出 ALEX Lab 存在流動性代幣合規性及移除流動性時缺少最低金額檢查等多個中低風險漏洞,但這些警告似乎未獲及時處理。 相關報導 中國懸賞1萬人民幣通緝台灣「駭客軍團」,資安界噴笑:這金額塞牙縫? 半年竊21億美元!資安報告:駭客攻擊重心從智能合約轉向一般用戶,四招教你保護加密資產 幣託BitoPro回應駭客攻擊!5月轉移熱錢包遭竊,儲備充足完全不影響營運 〈Stacks上的ALEX協議遭駭損失837萬美元!基金會承諾全額賠償〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。