稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
Pump代币平台遭前员工攻击 内部管理漏洞致用户资金损失
Pump被盗事件分析及教训
近日,Pump平台遭遇了一起严重的安全事故,导致大量资金损失。本文将对这一事件进行深入分析,并探讨其中的经验教训。
攻击过程
攻击者并非高级黑客,而很可能是Pump的前员工。他掌握了用于在某DEX创建土狗代币交易对的权限钱包,我们称之为"目标账户"。Pump上创建的土狗代币在达到上线标准前,其所有Bonding Curve LP底池被称为"预备账户"。
攻击者通过闪电贷借款,将所有未达到上线标准的池子全部填满。正常情况下,这时"预备账户"中的SOL会因达到标准而转入"目标账户"。然而,攻击者趁机抽走了转入的SOL,导致这些本应上线的迷因币无法如期上线。
受害者分析
攻击原因探讨
经验教训
对于模仿者,不要只关注表面功能。仅仅复制产品外观并不足以吸引用户,还需要提供初始推动力。
加强权限管理,提高安全意识。合理分配和限制员工权限,定期更新密钥,建立多重签名机制等都是必要的安全措施。
建立完善的内部控制系统。包括人员管理、资金管理、密钥管理等多个方面,防止内部人员滥用权限。
重视代码审计和漏洞赏金计划。定期进行安全审计,鼓励白帽黑客发现并报告漏洞。
提高用户风险意识。平台应该清晰地向用户传达潜在风险,鼓励用户采取安全措施,如使用硬件钱包等。
建立应急响应机制。制定详细的应急预案,一旦发生安全事故,能够迅速反应,最大限度减少损失。
这次事件再次警示了Web3项目在快速发展的同时,不能忽视基本的安全原则。只有在创新与安全之间找到平衡,才能真正推动行业的健康发展。