亲爱的广场用户们,新年即将开启,我们希望您也能在 Gate 广场上留下专属印记,把 2026 的第一句话,留在 Gate 广场!发布您的 #我的2026第一帖,记录对 2026 的第一句期待、愿望或计划,与全球 Web3 用户共同迎接全新的旅程,创造专属于你的年度开篇篇章,解锁广场价值 $10,000 新年专属福利!
活动时间:2025/12/31 18:00 — 2026/01/15 23:59(UTC+8)
🎁 活动奖励:多发多奖,曝光拉满!
1️⃣ 2026 幸运大奖:从全部有效帖子中随机抽取 1 位,奖励包含:
2026U 仓位体验券
Gate 新年限定礼盒
全年广场首页推荐位曝光
2️⃣ 人气新年帖 TOP 1–10:根据发帖量及互动表现综合排名,奖励包含:
Gate 新年限定礼盒
广场精选帖 5 篇推荐曝光
3️⃣ 新手首帖加成奖励:活动前未在广场发帖的用户,活动期间首次发帖即可获得:
50U 仓位体验券
进入「新年新声」推荐榜单,额外曝光加持
4️⃣ 基础参与奖励:所有符合规则的用户中随机抽取 20 位,赠送新年 F1 红牛周边礼包
参与方式:
1️⃣ 带话题 #我的2026第一条帖 发帖,内容字数需要不少于 30 字
2️⃣ 内容方向不限,可以是以下内容:
写给 2026 的第一句话
新年目标与计划
Web3 领域探索及成长愿景
注意事项
• 禁止抄袭、洗稿及违规
Yearn Finance遭遇第四次漏洞攻击,攻击者正在清空旧版v1金库
Yearn Finance遭遇第四次漏洞,闪电贷攻击导致遗留的v1金库被清空,凸显过时DeFi合约和价格操纵策略的持续风险。
摘要
据区块链安全公司PeckShield称,去中心化金融协议Yearn Finance在近期经历了第四次安全漏洞。
该公司表示,最新的攻击针对一个遗留的Yearn v1智能合约,前身为iearn,造成了报告的损失。此次事件紧随去年11月报告的一次漏洞。
Yearn finance揭示攻击者的闪电贷策略
根据PeckShield的分析,攻击者利用闪电贷操纵了受影响金库中的代币价格。安全公司报告称,攻击者提取了iearn资产并将其转换为另一种加密货币。协议文档显示,被攻破的合约属于Yearn v1,数年未进行更新。
区块链安全专家指出,闪电贷允许借款人在无需抵押的情况下获得大量加密货币,从而使攻击者能够操纵价格并迅速提取资产。
近年来,Yearn Finance经历了四次安全漏洞。据报道,去年11月该协议遭遇了无限铸币漏洞。在2023年,Yearn还遭遇了另一场黑客攻击,以及与Euler Finance相关的事件。2021年,一次类似的漏洞导致了重大损失。
安全分析显示,每次攻击都采用了复杂的方法,包括闪电贷和价格操纵。虽然已对协议进行了安全审计,但遗留合约仍存在潜在漏洞,区块链安全公司指出。
Yearn Finance宣布正在审查所有活跃合约以查找弱点。PeckShield和其他区块链监控服务立即追踪到此次漏洞,并敦促用户核实余额,确保潜在脆弱资金的安全。
协议团队尚未公布具体的恢复计划。Yearn Finance继续检查剩余的v1合约是否存在漏洞,并建议用户在操作旧金库时保持谨慎,协议声明中如此表示。
公司表示,将加强安全审计和检查,以防止未来的损失。行业安全评估指出,闪电贷攻击仍然对遗留的去中心化金融协议构成风险。