稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
Poolz遭黑客攻击 多链损失66.5万美元 疑因算术溢出
Poolz遭受攻击损失约66.5万美元,疑因算术溢出问题
近日,多个区块链网络上的Poolz项目遭到黑客攻击,导致大量代币被盗,总损失估计约66.5万美元。根据链上数据显示,此次攻击发生在2023年3月15日,涉及以太坊、BNB Chain和Polygon等多个网络。
攻击者利用了Poolz合约中的一个算术溢出漏洞。具体来说,问题出在批量创建池子的函数中。该函数允许用户创建多个流动性池并提供初始流动性,但在计算总流动性时存在整数溢出风险。
攻击者通过精心构造的参数,使得流动性计算结果溢出,导致实际转入的代币数量远小于记录的数量。随后,攻击者便可以提取超出其实际贡献的代币数量,从而获利。
此次被盗的代币包括MEE、ESNC、DON、ASW、KMON、POOLZ等多种代币。目前,部分被盗资金已被兑换成BNB,但尚未转移到其他地址。
为防止此类问题再次发生,开发者应当使用较新版本的Solidity编译器,这些版本会自动进行溢出检查。对于使用旧版本Solidity的项目,可以考虑引入OpenZeppelin的SafeMath库来处理整数运算,以避免溢出风险。
这起事件再次强调了智能合约安全的重要性,特别是在处理数学运算时需要格外谨慎。项目方应当定期进行安全审计,及时修复潜在漏洞,以保护用户资产安全。