💥 Gate廣場活動: #PTB创作大赛# 💥
在 Gate廣場發布與 PTB、CandyDrop 第77期或 Launchpool 活動 相關的原創內容,即有機會瓜分 5,000 PTB 獎勵!
CandyDrop 第77期:CandyDrop x PTB 👉 https://www.gate.com/zh/announcements/article/46922
PTB Launchpool 火熱進行中: 👉https://www.gate.com/zh/announcements/article/46934
📅 活動時間:2025年9月10日 12:00 – 9月14日24:00 UTC +8
📌 參與方式:
發布原創內容,主題需與 PTB、CandyDrop 或 Launchpool 相關
內容不少於 80 字
帖子添加話題: #PTB创作大赛#
附上 CandyDrop 或 Launchpool 參與截圖
🏆 獎勵設置:
🥇 一等獎(1名):2,000 PTB
🥈 二等獎(3名):800 PTB/人
🥉 三等獎(2名):300 PTB/人
📄 注意事項:
內容必須原創,禁止抄襲或刷量
獲獎者需完成 Gate 廣場身分認證
活動最終解釋權歸 Gate 所有
Ledger CTO:NPM供應鏈攻擊未成功 硬體錢包安全性再受關注
【區塊律動】9 月 9 日,Ledger 首席技術官 Charles Guillemet 發文更新稱,「NPM 攻擊最新進展:幸運的是,攻擊未能得逞,幾乎沒有受害者。
攻擊始於一個僞裝成 npm 支持域名的釣魚郵件,竊取用戶憑證,使攻擊者能夠發布惡意軟件包更新。注入的代碼針對網路加密活動,侵入以太坊、Solana 等鏈,劫持交易,並直接在網路響應中替換錢包地址。攻擊者的失誤導致 CI/CD 流水線崩潰,從而實現早期檢測,影響有限。
盡管如此,這是一個明確的提醒:如果你的資金存放在軟體錢包或交易所,只需一次代碼執行,你就可能失去一切。供應鏈攻擊仍然是強大的惡意軟件傳播途徑,我們也看到越來越多針對性的攻擊出現。
硬體錢包專爲抵御此類威脅而設計。像「清晰籤名」這樣的功能讓你能夠準確確認交易內容,而「交易檢查」功能能在問題發生前標記可疑活動。眼前的危險可能已經過去,但威脅依然存在。保持安全。」
今日早些時候有報道稱,目前正在發生一起大規模供應鏈攻擊:一名知名開發者的 NPM 帳號遭到入侵。受影響的包下載量已超過 10 億次,這意味着整個 JavaScript 生態系統都可能面臨風險。