Gate 廣場「創作者認證激勵計劃」開啓:入駐廣場,瓜分每月 $10,000 創作獎勵!
無論你是廣場內容達人,還是來自其他平台的優質創作者,只要積極創作,就有機會贏取豪華代幣獎池、Gate 精美週邊、流量曝光等超 $10,000+ 豐厚獎勵!
參與資格:
滿足以下任一條件即可報名👇
1️⃣ 其他平台已認證創作者
2️⃣ 單一平台粉絲 ≥ 1000(不可多平台疊加)
3️⃣ Gate 廣場內符合粉絲與互動條件的認證創作者
立即填寫表單報名 👉 https://www.gate.com/questionnaire/7159
✍️ 豐厚創作獎勵等你拿:
🎁 獎勵一:新入駐創作者專屬 $5,000 獎池
成功入駐即可獲認證徽章。
首月發首帖(≥ 50 字或圖文帖)即可得 $50 倉位體驗券(限前100名)。
🎁 獎勵二:專屬創作者月度獎池 $1,500 USDT
每月發 ≥ 30 篇原創優質內容,根據發帖量、活躍天數、互動量、內容質量綜合評分瓜分獎勵。
🎁 獎勵三:連續活躍創作福利
連續 3 個月活躍(每月 ≥ 30 篇內容)可獲 Gate 精美週邊禮包!
🎁 獎勵四:專屬推廣名額
認證創作者每月可優先獲得 1 次官方項目合作推廣機會。
🎁 獎勵五:Gate 廣場四千萬級流量曝光
【推薦關注】資源位、“優質認證創作者榜”展示、每週精選內容推薦及額外精選帖激勵,多重曝光助你輕
1億8400萬件的登入信息泄露,惡意軟件收集的可能性=報道
數據庫的容量達到47.42GB,推測是由InfoStealer惡意軟件(信息竊取型惡意軟件)收集的。
漏洩數據的詳細信息和影響範圍
! [](http://img.gateio.im/social/moments-e4fe1498a9b6f30907a7a0e89320dbc0019283746574839201來源:網站星球
) 包含的認證信息類型
公開的數據集中包含了廣泛服務的認證信息。包括郵件服務提供商和Microsoft產品在內,Facebook、Instagram、Snapchat、Roblox等主要社交媒體平台的帳戶信息已被確認。
包括多個國家的銀行帳戶和金融機構的帳戶、醫療平台、政府機構的門戶網站的訪問信息,這使得泄露的個人和組織面臨重大風險。
Fowler氏聯繫了註冊在數據庫中的多個電子郵件地址,確認記錄中包含準確有效的密碼。數據庫連接了兩個域名,但未能確定所有者。
InfoStealer惡意軟件的特點
InfoStealer(信息竊取者)是指專門從感染系統中竊取機密信息的惡意軟件的總稱。主要針對存儲在Web瀏覽器、電子郵件客戶端和消息應用中的認證信息,同時也竊取自動填充數據、Cookie和加密貨幣錢包的信息。一些變種還具備截屏和記錄鍵入的功能。
目前,關於此次事件的數據收集路徑尚未確定,但由於網路犯罪分子通常通過釣魚郵件、惡意網站、破解的軟件等途徑傳播惡意軟件,因此需要保持警惕。
預期的主要安全風險
憑證填充攻擊
憑證填充攻擊是一種自動化的攻擊方法,使用被盜的認證信息嘗試非法訪問多個在線服務。
許多用戶濫用在多個服務中重復使用相同密碼的習慣,利用僵屍網路每秒進行數千次的登入嘗試。攻擊者可以利用泄露的1億8400萬條認證信息,在銀行、社交媒體、電子商務網站、企業系統等所有在線服務中嘗試登入。
成功率一般在0.1%到2%之間,但在此次規模下,可能會有數十萬到數百萬的帳戶被侵犯。
帳戶劫持(ATO)
帳戶劫持(Account Takeover:ATO)是一種攻擊,使用合法的認證信息完全控制用戶的帳戶。
特別是未啓用雙因素認證(2FA)的帳戶,僅憑登入ID和密碼就可能被入侵,面臨極高的風險。攻擊者一旦接管帳戶,就能訪問所有存儲的個人信息(PII)、信用卡信息、購買歷史、聯繫人列表等數據。
此外,假冒受害者向朋友、家人和商業夥伴發送欺詐郵件、進行非法轉帳以及通過更改帳戶設置導致的鎖定等,存在連鎖發生二次損害的危險。
對企業和政府機構的影響
此次泄露的數據確認包含大量企業帳戶和各國政府機構(.gov)帳戶。如果企業的認證信息被惡用,攻擊者將能夠入侵內部網路,竊取機密商業數據,進行工業間諜活動,甚至執行勒索軟體攻擊。
特別讓人擔憂的是政府機構的帳戶。如果這些帳戶中包含有國家重要基礎設施或機密信息的訪問權限,將對國家安全構成嚴重威脅。此外,還有可能被惡意利用作爲供應鏈攻擊的起點,一次侵害可能會連鎖擴大風險。
加密資產相關的風險
InfoStealer惡意軟件的亞種不僅以交易所帳戶爲目標,還以瀏覽器擴展型錢包的私鑰和種子短語爲目標。
例如,Microsoft 在 2025 年 3 月警告的 StilachiRAT 針對 20 多種類型的錢包,包括 MetaMask、Trust 和 Phantom,並通過 Windows 註冊表竊取憑據。
如果此次泄露的認證信息中包含加密資產交易所的帳戶,則未設置2FA的帳戶可能會立即執行不正轉帳。
由於加密資產交易是不可逆的,一旦匯款,回收將極爲困難。此外,最新的惡意軟件中有些具備監控剪貼板、自動檢測和竊取地址及私鑰的功能,因此對加密資產持有者構成持續的威脅。
用戶應採取的安全措施
此次大規模泄露是重新審視個人密碼和安全措施的重要機會。爲了防止損害擴大,所有用戶都被要求迅速採取措施。
用戶應採取的主要措施如下。通過結合這些措施,可以成爲防止信息泄露的手段。
特別是在金融機構、加密資產交易所和重要帳戶中是必需的
在Have I Been Pwned(HIBP)中進行泄露確認,利用登入通知和活動警報
大量資產由硬體錢包管理
引入可靠的殺毒軟件,並保持始終處於最新狀態。對於高級保護,請考慮EDR解決方案。