💥 Gate 廣場活動:#发帖赢代币TRUST 💥
在 Gate 廣場發布與 TRUST 或 CandyDrop 活動相關的原創內容,即有機會瓜分 13,333 枚 TRUST 獎勵!
📅 活動時間:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 相關詳情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 參與方式:
1️⃣ 在 Gate 廣場發布原創內容,主題需與 TRUST 或 CandyDrop 活動相關;
2️⃣ 內容不少於 80 字;
3️⃣ 貼文添加話題: #发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活動參與截圖。
🏆 獎勵設定(總獎池:13,333 TRUST)
🥇 一等獎(1名):3,833 TRUST / 人
🥈 二等獎(3名):1,500 TRUST / 人
🥉 三等獎(10名):500 TRUST / 人
📄 注意事項:
內容必須原創,禁止抄襲或灌水;
得獎者需完成 Gate 廣場身份認證;
活動最終解釋權歸 Gate 所有。
Ledger 供應鏈攻擊:爲什麼這次 NPM 違規可能是加密貨幣最黑暗的一天
Ledger剛剛發布了一個重磅消息:檢測到NPM供應鏈被攻破。但大家都忽視了一點——這不僅僅是關於一家硬體錢包公司的問題。這關乎數十億資金所依賴的整個基礎設施。
發生了什麼
在9月8日,Ledger發現流行的NPM包中注入了惡意代碼。翻譯:爲錢包交互、DeFi協議和交易所基礎設施提供動力的JavaScript庫被污染。Ledger立即告訴用戶停止所有鏈上交易,直到情況變得明確。
爲什麼?因爲如果攻擊者在被發現之前破壞了這些庫,他們可能會:
這並不新鮮,但很可怕
供應鏈攻擊以前曾發生過——SolarWinds 影響了 18,000 個美國政府機構。但 SolarWinds 並不持有人們的加密貨幣。Ledger 卻持有:數十億的數字資產。
可怕的是?使用那些受感染的 NPM 包的開發者可能甚至不知道他們已被攻陷。惡意代碼可能處於休眠狀態,等待稍後激活。
真正的問題
硬體錢包本應是不可被黑客攻擊的——密鑰離線存儲。但你的設備與區塊鏈之間的軟件橋接?那是在線的。那是脆弱的。這次攻擊發生在這裏。
Ledger正在與網路安全專家合作以控制局勢。目前尚未報告確認的損失。但他們建議暫停所有交易的事實表明威脅級別是關鍵。
這意味着什麼
對於用戶: 即使是最大的名字也不絕對可靠。你的安全鏈條的強度取決於最弱的環節——而現在,尚不清楚那個環節是在哪裏斷裂的。
對於生態系統: 這證明了去中心化的雙刃劍。擺脫銀行 = 如果不正確保護就會遭受損失的自由。
對於開發者: 審計一切。第三方依賴可能會致命。