📢 Gate 廣場大使招募開啓!🔥
加入 Gate 大使,不只是創作,更是一段精彩旅程!💡
成爲廣場大使,你將享有:
🎁 專屬福利,展現獨特價值
💰 廣場任務提醒,邊發帖邊賺錢
🎨 限量週邊,成爲 Gate 官方代言人
⭐ VIP5 + 廣場黃V,輕鬆脫穎而出
🚀 加入我們,成爲:
社區意見領袖
Web3 創意先鋒
優質內容傳播者
🎉 點擊報名,開啓你的大使之旅:https://www.gate.com/questionnaire/4937
📖 活動詳情:https://www.gate.com/announcements/article/38592
APE空投漏洞致6萬枚代幣被套利 價值近50萬美元
APE Coin空投漏洞導致套利事件分析
2022年3月17日,一起涉及APE Coin的可疑交易引起了市場關注。經調查發現,這與APE Coin空投機制中的一個漏洞有關。攻擊者利用閃電貸等手段,成功獲取了超過6萬枚APE Coin,每枚價值約8美元。
這一漏洞的核心在於APE Coin空投資格的判定機制。系統僅依據用戶在特定時刻是否持有BYAC NFT來決定空投資格,而這種瞬時狀態可被操縱。攻擊者通過閃電貸獲取BYAC Token,隨後兌換成BYAC NFT,利用這些NFT申領APE空投,最後將NFT再次鑄造爲Token以償還閃電貸。這種手法與基於閃電貸的價格操縱攻擊頗爲相似,都是利用了系統對資產瞬時狀態的依賴。
一個典型的攻擊交易流程如下:
最終,攻擊者獲利60,564枚APE token,價值約50萬美元。扣除成本(購買NFT的106 ETH減去售出Token得到的14 ETH),攻擊者仍獲得可觀利潤。
這一事件凸顯了僅依賴瞬時狀態進行空投判定的風險。當操縱狀態的成本低於空投收益時,就會產生套利機會。爲防範類似事件,項目方在設計空投機制時應更全面考慮持有狀態,避免被輕易操縱的判定標準。
這類事件也爲整個加密貨幣行業敲響了警鍾,提醒我們在設計代幣分發機制時需要更加謹慎,充分考慮各種可能的攻擊向量,以確保系統的安全性和公平性。