Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
CFD-деривативи на акції США
Акції США
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
GUSD
Мінтіть GUSD для отримання дохідності від казначейських RWA
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
IPO Access
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
USD1 Відсотки за холдинг
20%
Без блоку, вивід у будь-який час
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
Приватна монета Aztec: смарт-контракт піддався хакерам і був вкрадений 2,19 мільйона доларів! SlowMist викрив уразливість «обхід розрахунків»
零知識證明(ZK)隐私网络再传安全灾情。据知名区块链安全团队慢雾科技(SlowMist)报道,一个已废弃的 Aztec Connect RollupProcessor 合约日前遭到黑客攻击。攻击者成功利用「结算边界绕过(settlement boundary bypass)」漏洞制造了状态分歧,从该协议中疯狂卷走高达 219 万美元的资产。
(前情提要:黑客破解 9 年前 ICO 被锁的 1000 顆 ETH,一招解冻智能合约全领回)
(背景补充:Anthropic 预告数周内全面开放超级模型 Claude Mythos!黑客级 AI 即将解禁)
全球最大区块链安全机构之一的慢雾科技(SlowMist)于台北时间今(15)日正式发布重磅技术分析报告。报告指出,隐私网络 Aztec 旗下一个已废弃的 Aztec Connect RollupProcessor 智能合约日前不幸遭到入侵。黑客通过精密的操作,成功绕过了系统的结算边界,导致第一层(L1)与第二层(L2)之间产生了严重的状态不一致(state discrepancy),并借此从协议中窃取了价值约 219 万美元的大额加密资产。
滥用参数不匹配!制造 L1/L2 「双路径状态分歧」
慢雾安全团队的最新报告完整重建了这场原子化攻击的执行过程。漏洞的根本原因,在于攻击者恶意滥用了系统中 $numRealTxs$ 与 $decoded_slots$ 两项关键参数之间的不匹配。通过此漏洞,黑客能够一边通过 ZK(零知识证明)提交伪造的存款证明,一边在 L1 的结算验证过程中让这些存款巧妙地「隐形」,进而成功制造出「双路径状态分歧模型(Dual-path state divergence model)」,顺利将协议资金提取抽干。
安全专家吐槽:结算边界必须与 ZK 严格对齐
这份技术报告为全球 Rollup 开发团队敲响了安全警钟。慢雾强调,该案例突显了一个至关重要的 Rollup 系统安全原则:结算边界(settlement boundaries)必须始终与 ZK 公开输入(public inputs)的承诺范围(commitment scope)保持绝对且严格的对齐。否则,即使有再强大的数学证明也无济于事。
这场严重的安全事故也引发了区块链安全圈的热烈讨论。部分业内专家随后在社区上吐槽,直言「ZK 证明根本救不了烂架构」。专家透露,知名加密防护平台 CoinStats 早前就已经明确标记并警告过此处结算边界存在安全隐患,可惜并未引起重视。目前该笔链上资金的最新流向正由慢雾防洗钱系统持续追踪中。