👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
新的NPM供應鏈攻擊危及主要的ENS和加密庫
根據網路安全公司 Aikido Security 的最新研究,一場重大的 JavaScript 供應鏈攻擊已使數百個軟件包受到影響——包括至少 10 個在加密生態系統中廣泛使用的軟件包。
在周一的一篇帖子中,Aikido Security 的研究員 Charlie Eriksen 分享了超過 400 個顯示出感染“Shai Hulud”自我復制惡意軟件的包的名稱,該惡意軟件用於正在進行的 JavaScript NPM 庫供應鏈攻擊。Eriksen 表示,他驗證了每個檢測結果,以避免誤報。
許多與加密貨幣相關的包每週收到數萬次下載,並有許多其他包需要它們才能正常運行。在今天早些時候發布的一條X動態中,Eriksen還警告以太坊名稱服務(ENS)團隊,他們的幾個包受到了影響。
雖然之前的攻擊直接針對加密貨幣以竊取資產,但Shai-Hulud是一種通用的憑證竊取惡意軟件,它會在開發者基礎設施中自主傳播。如果感染的環境包含錢包密鑰,惡意軟件將像其他憑證一樣將其作爲“祕密”竊取。
相關: 失敗的NPM漏洞突顯了加密安全的迫在眉睫的威脅: 高管
哪些加密包受到影響?
在所有受影響的包中,至少有10個與加密貨幣行業直接相關,幾乎所有都與ENS相關,這是一個可讀性地址名稱服務。受影響的包中包括ENS的內容哈希,每週下載量接近36,000次,以及91個依賴於它的軟件包,還有地址編碼器,每週下載量超過37,500次。
其他受影響的ENS軟件包包括ensjs (每週下載超過30,000次),ens-validation (每週下載1,750次),ethereum-ens (每週下載12,650次),以及ens-contracts (每週下載近3,100次)。與ENS無關的加密貨幣相關軟件包crypto-addr-codec也遭到攻擊,下載量接近35,000次。
相關: $27 百萬消失,無私鑰泄露: BigONE 黑客事件是如何發生的
受影響的流行非加密軟件包
與加密貨幣無關的受影響軟件包包括一些由企業自動化平台Zapier提供的,尤其是一個每週下載超過40,000次的包,還有許多下載量也不遠。Eriksen在後續帖子中指出了其他被感染的軟件包,其中一些每週下載接近70,000次,還有另一個包的每週下載量超過150萬次。
“這次新的沙赫魯德攻擊的範圍實在太大了;我們仍在處理隊列以確認所有內容,”Eriksen在X上寫道。
網路安全公司Wiz的研究人員聲稱已“發現超過25,000個受影響的代碼庫,涉及~350個獨特用戶,在過去幾個小時內,每30分鍾持續增加1,000個新代碼庫。”該公司建議對任何使用npm的環境進行“立即調查和修復”。
雜志: ‘救命!我的機器人吸塵器正在偷我的比特幣’:當智能設備襲擊時