📢 GM!Gate 广场|4/5 热议:#假期持币指南
🌿 踏青还是盯盘?#假期持币指南 带你过个“松弛感”长假!
春光正好,你是选择在山间深呼吸,还是在 K 线里找时机?在这个清明假期,晒出你的持币态度,做个精神饱满的交易员!
🎁 分享生活/交易感悟,抽 5 位锦鲤瓜分 $1,000 仓位体验券!
💬 茶余饭后聊聊:
1️⃣ 休假心态: 你是“关掉通知、彻底失联”派,还是“每 30 分钟必刷行情”派?
2️⃣ 懒人秘籍: 假期不想盯盘?分享你的“挂机”策略(定投/网格/理财)。
3️⃣ 四月展望: 假期过后,你最看好哪个币种“春暖花开”?
分享你的假期姿态 👉 https://www.gate.com/post
📅 4/4 15:00 - 4/6 18:00 (UTC+8)
USPD协议刚刚发布公告,确认遭遇了一次精心策划的攻击。
黑客用的手法相当隐蔽——所谓的"CPIMP攻击"(代理中间隐匿代理)。简单说就是在合约部署那会儿,攻击者就悄悄抢先拿到了代理合约的管理员权限。更狠的是,他们把自己伪装成已审计的正常版本,就这么潜伏了好几个月。
等时机成熟,直接发动攻击:铸造了大概9800万枚USPD代币,然后卷走了约232枚stETH。
这种攻击方式的可怕之处在于,它能通过审计检查,因为表面上看起来完全正常。等发现的时候,损失已经造成了。
绕过审计直接铲土机,笑死,之前吹审计有多牛逼的呢
232个stETH就这么没了,得亏我没碰USPD,真的躲过一劫