🔵 #六月利率预测#
美联储理事沃勒表示,如果关税压力减轻,或将在 2025 年下半年考虑降息。你觉得今年 6 月有可能降息吗? 如果真的降息,这对当前的加密市场的影响有哪些?快来分享你的判断和观点,一起探讨利率走势对市场的直接影响!
🔵 #反弹币种推荐#
近期市场 BTC居高,山寨币出现明显反弹,牛市窗口是否已经打开? 你看好哪些潜力币种?有没有可以和大家分享的交易策略?欢迎晒出你的持仓和策略,与社区一同捕捉下一波收益机会!
使用以上推荐话题发帖,发布你的观点与交易策略,每日发帖即可赚取社区成长值!
📌 每日发帖可获得 100 成长值,解锁专属福利:评论高亮、动态装饰、月度成长值抽奖等多重权益!
🎁 月度抽奖奖品包括 MacBook Air、精美周边、热门代币等超值好礼!
立即发帖 👉 https://www.gate.com/post
更多成长值任务,请更新 App 至最新版,并在【动态】头像旁点击成长值图标查看。
慢雾发布Cetus被盗2.3亿美元事件分析:黑客用极小Token金额换取巨额流动性资产
Odaily星球日报讯 慢雾发布 Cetus 被盗 2.3 亿美元事件分析,其中指出:此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,核心原因在于 getdeltaa 函数中的 checkedshlw 存在溢出检测绕过漏洞。攻击者正是利用了这一点,使得系统在计算实际需要添加多少 haSUI 时出现了严重偏差。由于溢出未被检测,系统误判了所需 haSUI 的数量,导致攻击者仅需极少的 Token,就能兑换出大量的流动性资产,从而实现了攻击。 本次攻击展示了数学溢出漏洞的威力。攻击者通过精确计算选择特定参数,利用 checkedshlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。这是一次极其精密的数学攻击,建议开发人员在智能合约开发中严格验证所有数学函数的边界条件。