💥 Gate 广场活动:#发帖赢代币CGN 💥
在 Gate 广场发布与 CGN、Launchpool 或 CandyDrop 相关的原创内容,即有机会瓜分 1,333 枚 CGN 奖励!
📅 活动时间:2025年10月24日 18:00 – 11月4日 24:00(UTC+8)
📌 相关详情:
Launchpool 👉 https://www.gate.com/zh/announcements/article/47771
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47763
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 CGN 或相关活动(Launchpool / CandyDrop)相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题:#发帖赢代币CGN
4️⃣ 附上任意活动参与截图
🏆 奖励设置(总奖池:1,333 CGN)
🥇 一等奖(1名):333 CGN
🥈 二等奖(2名):200 CGN / 人
🥉 三等奖(6名):100 CGN / 人
📄 注意事项:
内容必须原创,禁止抄袭;
获奖者需完成 Gate 广场身份认证;
活动最终解释权归 Gate 所有。
朝鲜开发者劫持休眠的Waves存储库,在钱包更新中植入窃取凭证的代码
PANews 6月19日消息,据Cryptoslate报道,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。账号“AhegaoXXX”自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将钱包日志和运行时错误发送至外部数据库的功能,可能窃取助记词和私钥。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的账号,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜黑客从普通外包渗透转向直接控制代码库。建议开发团队加强供应链防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。