🌕 桂花香,月兒圓~
Gate 廣場 · 中秋創作激勵限時開啓!
創作點亮中秋,帶上熱門話題發帖,就有機會瓜分 $5,000 中秋好禮! 🎁
立即報名參與 👉 https://www.gate.com/campaigns/1953
💡 參與攻略
1️⃣ 在廣場發帖並帶上話題 #Gate广场创作点亮中秋#
2️⃣ 內容需圍繞廣場官號(Gate廣場_Official)每日發布的熱點話題進行創作,並確保帶上該熱點話題及 #Gate广场创作点亮中秋# 標籤
3️⃣ 發帖數量越多,內容越優質,互動量越高,獎勵越豐厚!
💰 創作者專屬獎勵
🏆 Top 1:寶格麗中秋限定禮盒 + $100 合約體驗券 + $100 GT
🥈 Top 2:寶格麗中秋限定禮盒 + $80 合約體驗券 + $60 GT
🥉 Top 3:寶格麗中秋限定禮盒 + $60 合約體驗券 + $30 GT
Top 4-10:寶格麗中秋限定禮盒 + $50 合約體驗券
Top 11-20:多功能充電器 + $30 合約體驗券
幸運獎(30 位):每人 $20 合約體驗券
除此之外每位獲獎者都將獲得相應的社區流量扶持,增加您的社區影響力!
🍀 新用戶特別福利:
第一次在活動期間發帖?恭喜你,還有機會衝擊 $600 中秋賞月獎池!
完成任務(完善資料+關注5人+點讚/評論/轉發5帖+帶話題發首帖),30 位幸運用
如何在使用小狐狸錢包、Phantom、Trust或任何加密錢包時防範NPM攻擊保持安全
一場新的網路攻擊使數百萬加密用戶處於警戒狀態,因爲黑客向NPM中插入了惡意代碼,NPM是支持數千個應用程序和網站的軟件註冊表,其中包括許多與加密錢包相關的應用。
NPM到底是什麼?
對於非開發者來說,NPM (Node Package Manager)就像是一個巨大的免費構建模塊庫,軟件開發人員用它來創建應用程序。每當您與像MetaMask或DeFi儀表板這樣的錢包擴展互動時,代碼的某些部分很可能來自NPM。
問題是,如果攻擊者將惡意軟件潛入這些構建塊中的一個,它可能會在用戶毫無察覺的情況下傳播到數千個應用程序。每週下載超過20億次,NPM是互聯網的基礎設施,成爲了主要目標。
更多新聞:
攻擊是如何進行的
開發者首先注意到出現問題是當代碼構建開始失敗時。研究員StarPlatinum解釋道:
一旦進入,惡意軟件就有兩個把戲。正如Minal Thukral所詳細描述的:
**“該惡意軟件使用兩種復雜的方法: – 剪貼板劫持:當您粘貼一個錢包地址時,它悄悄地將其替換爲攻擊者的類似地址,使您極難發現差異。 – 交易攔截:它直接鉤取您的錢包功能。當您去簽署交易時,它在確認提示出現之前,在後臺更改接收方地址。
你可能認爲你是在把硬幣發送給朋友,但惡意軟件可能會悄悄地將它們重新定向到黑客。
到目前爲止,攻擊者的以太坊錢包和幾個備份已被確認,且沒有被盜資金被轉移。但代碼在下載量達到數十億的應用中運行的事實動搖了人們的信任。
sol.engineer 總結道:
錢包用戶現在應該做什麼
第一步是放慢速度。許多加密貨幣用戶在發送資金時只檢查錢包地址的前幾個和最後幾個數字,但這正是攻擊者所利用的。
正如 sol.engineer 所警告的:
“在發送之前仔細檢查每個地址,放慢速度並驗證每一個字符 (而不僅僅是第一個/最後一個 4)。”
故事繼續 對於 MetaMask、Phantom 或 Trust 的用戶,這意味着在點擊發送之前,仔細閱讀確認屏幕上的完整地址。
硬體錢包如Ledger或Trezor增加了另一層保護。因爲它們在單獨的設備上顯示交易細節,即使惡意軟件幹擾了你的電腦或手機,硬體錢包在你確認之前會顯示真實地址。
米納爾·圖克拉爾直言不諱地說:
“您的最終確認屏幕是您最後的防線。在批準任何交易之前,您必須仔細核對錢包應用程序或硬體錢包屏幕上收件人地址的每一個字符。”
你應該做什麼?
這一事件迅速被發現,但它顯示了當開發者依賴的工具被破壞時,加密貨幣是多麼脆弱。對於普通用戶來說,最好的防御是保持警惕和硬件保護。
StarPlatinum 提供了最後的提醒:
“這次,社區反應迅速。但每週有20億次下載受損的事實顯示我們的系統是多麼脆弱。”
注意:如果您使用的是MetaMask、Phantom、Trust或任何加密應用,建議您慢慢來,檢查每個字符,並盡可能使用硬體錢包。
此故事最初由TheStreet於2025年9月8日報道,首次出現在創新欄目中。點擊此處將TheStreet添加爲首選來源。
查看評論