「沒有對手?我有話說!」Gate廣場挑戰賽——秀操作贏$2,000,百萬流量加持!
你是下一個明星交易員嗎?
想讓自己的名字閃耀廣場熱搜?想吸引數萬追隨者?百萬流量已就位,就等你來承接!
🎉 雙重豪禮,贏家通喫!
1️⃣ 曬單排行榜獎勵
收益率排名前10的用戶,瓜分 $1,500合約體驗券!巔峯對決等你來戰!
2️⃣ 曬單幸運獎
隨機抽取10位用戶,每人贈送 $50跟單包賠券!即使不是大神,也有機會躺贏!
🎮 參與方式超簡單!
✅ 在 Gate廣場 曬出你的交易戰績,並成爲帶單員!
✨ 發帖要求:
內容必須原創,並帶上 #CopyTrading# 或 #跟单# 標籤
附上 收益率截圖 或 交易卡片,並分享你的 獨家交易心得
嚴禁AI生成虛假交易,一經發現取消資格
觀點犀利、邏輯清晰,乾貨越多越吸粉!
⏰ 活動截止:8月15日 10:00(UTC+8)
【立即發帖】 展現你的王者操作,承接百萬流量,成爲下一個交易傳奇!
💬 還在等什麼?Gate廣場,等你來戰! 💪
Solana生態遭遇惡意NPM包攻擊 用戶私鑰被竊致資產損失
Solana生態再遭攻擊:惡意NPM包竊取用戶私鑰導致資產損失
2025年7月初,Solana生態再次出現安全事件。一名用戶在使用托管於GitHub的開源項目後,加密資產遭到盜竊。經過安全團隊調查,這起事件源於一個名爲"solana-pumpfun-bot"的惡意Node.js項目。
該項目通過引入惡意NPM包來竊取用戶私鑰信息。攻擊者精心設計了整個攻擊鏈條,包括:
惡意NPM包主要實現了兩個功能:
據分析,攻擊者至少從6月中旬就開始分發惡意NPM包和Node.js項目。在早期使用的惡意包被NPM下架後,攻擊者轉而採用替換下載連結的方式繼續攻擊。
這類攻擊結合了社會工程和技術手段,即便在組織內部也難以完全防御。建議開發者和用戶提高警惕,謹慎對待來源不明的GitHub項目,特別是涉及錢包操作的項目。如需調試,最好在隔離環境中進行。
此次事件再次警示,開源生態系統雖然帶來便利,但也存在潛在風險。用戶在使用開源項目時需保持謹慎,關注項目的更新情況和社區反饋,並採取必要的安全防護措施。同時,開源平台也應加強對惡意項目的監管和審核,構建更安全的生態環境。