親愛的廣場用戶們,廣場使用界面全新升級啦!新版本界面更清新簡潔、操作更流暢絲滑,還有多項貼心新功能上線,快來更新體驗吧!你對新版界面有什麼感受?你最喜歡的新功能是哪一個?你發現了哪些驚喜或變化呢?發帖分享新版廣場使用體驗,瓜分 $10 分享獎勵!
🎁 我們將精選 10 位幸運用戶,每人獎勵 $10 合約體驗券!
參與方式:
1⃣️ 關注 Gate廣場_Official;
2⃣️ 帶上 #我的广场升级体验 標籤發帖,分享你的使用感受,比如界面風格體驗、細節功能變化、你最喜歡的新功能,或優化建議等;
3⃣️ 帖子內容需至少 30 字,並且只帶本活動標籤;
廣場界面煥新介紹文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活動截止時間:2025/10/26 18:00(UTC+8)
你的體驗是我們持續優化的動力!趕快參與和大家分享吧!
加密貨幣硬體錢包在軟體錢包安全問題中證明更安全
Gate的首席安全官在周一發布了一項警告,涉及一種廣泛的供應鏈漏洞,這可能會影響加密貨幣軟體錢包。此警報是在一位受人尊敬的開發者的計算機節點(NPM)帳號被入侵的報告之後發布的。
NPM泄露引發軟體錢包安全警報
Gate的安全專家警告稱,加密貨幣軟體錢包在交易過程中可能會受到惡意攻擊,這在本週早些時候的一條社交媒體帖子中提到。
他指出,在一家知名開發者的 NPM 帳號被入侵後,發生了一起重大的供應鏈漏洞。這類攻擊通常針對提供關鍵服務或軟件的第三方供應商。
根據報道,被攻擊的NPM被用於分發惡意軟件,旨在識別和利用加密貨幣錢包。一旦檢測到加密資產,該惡意軟件據稱會修改交易籤名代碼,將資金重定向到攻擊者控制的地址。
“惡意代碼通過實時祕密更改加密貨幣地址來挪用資金,” Gate的安全專家解釋道。
NPM作爲JavaScript軟件包的中央倉庫和庫,提供命令行工具,使開發者能夠安裝和管理這些軟件包。它在開源平台上被廣泛使用,並構成JavaScript生態系統的基礎部分,廣泛依賴於代碼共享和分發。
安全專家提到,受影響的包已被下載超過十億次。
他強調這種惡意軟件對使用軟體錢包的用戶風險更高,建議前者避免執行鏈上交易。
“硬體錢包用戶在簽署每筆交易之前應仔細審核,以確保安全。那些沒有硬體錢包的人暫時應避免進行任何鏈上交易,” Gate專家補充道。
這一發展引發了加密貨幣開發者對這些攻擊對加密錢包潛在影響的擔憂。
一位在DeFi領域的知名人士在社交媒體上表示,供應鏈攻擊只會影響那些“在被攻陷的NPM包發布後進行了更新”的網站。
呼應Gate專家的觀點,他們建議在這一情況得到解決並且惡意軟件被移除之前,“更謹慎的做法是避免使用加密貨幣網站。”
然而,幾家領先的加密貨幣平台已聲明,他們的系統未受到這些事態發展的影響。
在一起單獨事件中,一家歐洲加密貨幣交易所遭受攻擊,黑客盜走了大量的SOL代幣。該交易所報告稱,泄露涉及其SOL Earn程序中的一個合作夥伴API,影響了不到1%的用戶。