👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Yearn被盗900万美元完整复盘:三阶段bug如何触发「无限铸币」
【比推】Yearn Finance上周那个yETH被攻击的事儿,官方终于把完整复盘报告扔出来了。
简单说就是他们有个老旧的stableswap池子里藏着个三阶段数值bug——攻击者利用这玩意儿搞出了「无限铸造LP代币」的操作,直接从池子里卷走了差不多900万美元。事发时间定格在11月30日,准确说是区块高度23914086那会儿。
不过也有好消息。Yearn联合Plume和Dinero两家团队,硬是把857.49枚pxETH给追了回来,大概占被盗资产的四分之一。这笔钱会按比例返还给yETH的存款用户。
技术层面,攻击者的手法相当骚——通过一连串复杂操作把池子的内部解析器逼到发散状态,最后触发算术下溢。被攻击的目标是那个聚合多种LST的定制stableswap池,外加一个yETH/WETH的Curve池。团队特意强调:v2和v3保险库以及其他产品全都没事。
修复方案已经在路上了:给解析器加上明确的域检查,把关键部分的不安全算术全换成受检查版本,还有个骚操作——池子上线后直接禁用引导逻辑。这波算是拿真金白银买了个教训。