💙 Gate广场 #Gate品牌蓝创作挑战# 💙
用Gate品牌蓝,描绘你的无限可能!
📅 活动时间
2025年8月11日 — 8月20日
🎯 活动玩法
1. 在 Gate广场 发布原创内容(图片 / 视频 / 手绘 / 数字创作等),需包含 Gate品牌蓝 或 Gate Logo 元素。
2. 帖子标题或正文必须包含标签: #Gate品牌蓝创作挑战# 。
3. 内容中需附上一句对Gate的祝福或寄语(例如:“祝Gate交易所越办越好,蓝色永恒!”)。
4. 内容需为原创且符合社区规范,禁止抄袭或搬运。
🎁 奖励设置
一等奖(1名):Gate × Redbull 联名赛车拼装套装
二等奖(3名):Gate品牌卫衣
三等奖(5名):Gate品牌足球
备注:若无法邮寄,将统一替换为合约体验券:一等奖 $200、二等奖 $100、三等奖 $50。
🏆 评选规则
官方将综合以下维度评分:
创意表现(40%):主题契合度、创意独特性
内容质量(30%):画面精美度、叙述完整性
社区互动度(30%):点赞、评论及转发等数据
注意:发现了一个新病毒,它会清空加密货币钱包!以下是罪魁祸首程序及需要采取的措施
网络安全公司SlowMist揭示了在GitHub上发布并引起社区关注的开源项目“solana-pumpfun-bot”中包含针对用户钱包的欺诈计划。根据该公司的信息,运行该项目的用户钱包中的加密货币被盗,部分资金转移到了名为FixedFloat的平台上。
事件发生在2025年7月2日,当时一名受害用户向SlowMist团队寻求帮助。根据用户的陈述,在使用GitHub上的“zldp2002/solana-诱高fun-bot”项目的一天后,他的钱包中的加密货币被盗。
SlowMist在事件后进行的分析中发现,该项目基于Node.js,并依赖于一个名为“crypto-layout-utils”的可疑第三方包。该包不在NPM的官方注册中,并已被从平台上移除。检查中发现,恶意程序员通过更改package-lock.json文件中的链接,诱导用户下载恶意软件。
SlowMist专家表示,下载的“crypto-layout-utils-1.3.1”包包含复杂且隐藏的代码,经过分析后发现这些代码扫描了用户计算机上的钱包和包含私钥的文件,并将这些数据发送到名为“githubshadow.xyz”的攻击者服务器。
此外,分析中提到,涉嫌该项目的开发者的 GitHub 用户名 (zldp2002) 控制了大量虚假账户,并通过这些账户进行项目的诱高,目的是吸引更多用户。在某些诱高中,使用了不同的恶意 NPM 包“bs58-encrypt-utils-1.0.3”。
事件发生后,SlowMist通过其名为MistTrack的链上分析工具进行追踪,发现攻击者将他们盗窃的部分加密货币转移到FixedFloat平台上。恶意软件攻击自2025年6月12日起被认为处于活跃状态。
SlowMist表示,用户在涉及私钥或钱包交易的项目中,特别需要对从GitHub等开源代码平台下载的软件保持高度警惕。建议在必要情况下,在不包含敏感数据的隔离机器上运行此类项目。