💥 Gate廣場活動: #ART创作大赛# 💥
在 Gate廣場發布與 ART、Launchpool、交易賽或餘幣寶活動 相關的原創內容,即有機會瓜分 1,600 ART 獎勵!
📅 活動時間:2025年9月12日 12:00 – 9月17日 24:00 (UTC+8)
📌 相關詳情:
Gate Launchpool:抵押 GT 領取 ART 空投
連結:https://www.gate.com/announcements/article/46996
ART 交易賽:分享總獎池 208,334 ART
連結:https://www.gate.com/announcements/article/47047
Gate 餘幣寶:ART 7天定期投資,年化收益高達 500% APR
連結:https://www.gate.com/announcements/article/47046
📌 參與方式:
發布原創內容,主題需與 ART 或相關活動(Launchpool / 交易賽 / 餘幣寶) 相關
內容不少於 80 字
帖子添加話題: #ART创作大赛#
附上任意活動參與截圖
🏆 獎勵設置:
🥇 一等獎(1名):500 ART
🥈 二等獎(2名):250 ART/人
🥉 三等獎(6名):100 ART/人
📄 注意事項:
內容必須原創,禁止抄襲或刷量
獲獎者需完成 Gate
警報:JavaScript核心庫遭惡意投毒,數百萬加密用戶面臨竊取風險
近日,一起針對JavaScript開源生態的供應鏈攻擊事件引發廣泛關注。黑客通過入侵知名開發者"qix"的NPM(節點包管理器)帳戶,向十餘個主流工具包(包括chalk、strip-ansi、color-convert和color-name”等)注入惡意代碼。這些被污染的軟件包每週下載量超過10億次,意味着數百萬項目面臨潛在風險。
此次攻擊的特殊性在於其精準的針對性。這些專門設計用於竊取加密貨幣的惡意代碼,採用兩種攻擊模式:當檢測到MetaMask等軟體錢包時,會在交易籤名前篡改收款地址;未檢測到錢包時則監控網路流量並嘗試替換加密貨幣地址。該惡意程序支持劫取BTC、ETH、Solana等多種主流數字貨幣。
更值得警惕的是,攻擊影響範圍遠超加密貨幣領域。任何使用JavaScript/Node.js的環境都可能受到影響,包括網站、桌面程序、服務器和移動應用。普通商業網站可能無意中包含惡意代碼,但僅在用戶進行加密交易時才會激活。
面對這一威脅,安全專家建議用戶立即暫停使用瀏覽器插件和桌面軟體錢包進行鏈上交易。若確實需要交易,必須使用硬體錢包並在籤名前仔細核對設備屏幕上顯示的每個地址字符。截止目前,Uniswap和Blockstream等主流平台已聲明未受影響。
綜上,這些事惡意軟件不僅精密且隱蔽,甚至能夠長期潛伏,伺機竊取信息,對軟件供應鏈安全構成嚴重威脅。
開發者必須立即採取行動,包括審計依賴項、驗證版本完整性,並升級到淨化後的版本,以防範此類攻擊。
這次事件提醒我們持續進行安全驗證的必要性,也促使我們必須從過去依賴默認信任的方式,轉向一種持續進行驗證的新安全策略。
#供应链攻击 # NPM安全