⏰ 倒计时 2 天开启!💥 Gate 广场活动:#发帖赢代币TRUST 💥
展示你的创意赢取奖励
在 Gate 广场发布与 TRUST 或 CandyDrop 活动 相关的原创内容,就有机会瓜分 13,333 枚 TRUST 奖励!
📅 活动时间:2025年11月6日 – 11月16日 24:00(UTC+8)
📌 活动详情:
CandyDrop 👉 https://www.gate.com/zh/announcements/article/47990
📌 参与方式:
1️⃣ 在 Gate 广场发布原创内容,主题需与 TRUST 或 CandyDrop 活动相关;
2️⃣ 内容不少于 80 字;
3️⃣ 帖子添加话题:#发帖赢代币TRUST
4️⃣ 附上任意 CandyDrop 活动参与截图
🏆 奖励设置(总奖池:13,333 TRUST)
🥇 一等奖(1名):3,833 TRUST / 人
🥈 二等奖(3名):1,500 TRUST / 人
🥉 三等奖(10名):500 TRUST / 人
朝鲜黑客向主流软件库npm上传针对区块链公司的超300个恶意代码包
PANews 10月16日消息,据Decrypt报道,美国网络安全公司Socket在报告中表示,朝鲜黑客组织向主流软件库npm上传超300个恶意代码包,通过伪装成热门库的拼写错误版本(如express、hardhat),植入可窃取密码及加密钱包密钥的恶意软件。该行动被命名为“传染性面试”,黑客假冒技术招聘人员针对区块链与Web3开发者。约5万次下载后部分恶意包仍在线。研究人员通过代码模式溯源至朝鲜黑客组织,其加载器脚本使用内存解密技术避免留痕。尽管GitHub已加强验证并下架部分恶意包,但供应链安全威胁持续蔓延。安全专家建议开发团队将每次依赖安装视为潜在代码执行,需扫描验证后方可合并入项目。