💥 Gate广场活动: #FST创作大赛# 💥
在 Gate广场 发布 CandyDrop 第71期:CandyDrop x FreeStyle Classic Token (FST) 相关原创内容,即有机会瓜分 3,000 FST 奖励!
📅 活动时间:2025年8月27日 – 9月2日
📌 参与方式:
发布原创内容,主题需与 FST 或 CandyDrop 活动相关
内容不少于 80 字
帖子添加话题: #FST创作大赛#
附上 CandyDrop 参与截图
🏆 奖励设置:
一等奖(1名):1,000 FST
二等奖(3名):500 FST/人
三等奖(5名):200 FST/人
📄 注意事项:
内容必须原创,禁止抄袭或刷量
获奖者需完成 Gate 广场身份认证
活动最终解释权归 Gate 所有
活动详情链接: https://www.gate.com/announcements/article/46757
Abstract回应安全事件:源于第三方应用Cardex的孤立漏洞,损失约40万美元
Odaily星球日报讯 Abstract 于 X 发文回应安全事件:“今天早上,Abstract 安全团队检测到一个源自 The Portal 内应用 Cardex 的漏洞。这不是 Abstract Global Wallet(AGW)或 Abstract 网络本身的漏洞,而是第三方应用程序(Cardex)的孤立安全故障。 感谢我们的工程团队、安全研究人员、Seal 911 和 Cardex 团队迅速采取行动,消除了漏洞,并防止了进一步未经授权访问用户资金。该漏洞涉及损失代币价值约为 400,000 美元。 漏洞原因 Cardex 团队完成了初步审核,获准在门户网站上列出,在此过程中,Cardex 团队无意中将私钥暴露给他们网站前端的会话签名者,这超出了审核范围,也是我们警告的做法。这允许攻击者对任何已批准会话密钥的钱包发起对 Cardex 合约的交易。 Abstract 安全标准 在将任何应用程序添加到我们的门户之前,Abstract 都会遵循严格的安全流程。其中包括:与每个团队进行一对一引入培训、就最佳安全实践进行协作以及强制性的广泛安全审核。我们将继续定期咨询构建者和安全专家,以改进我们的流程并为安全和用户保护制定行业标准。 需要用户采取行动 为了防止潜在的攻击媒介,我们强烈建议用户定期通过 Revoke 撤销其 Abstract 钱包中应用程序和代币的批准和权限。”