📢 Gate广场专属 #WXTM创作大赛# 正式开启!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),总奖池 70,000 枚 WXTM 等你赢!
🎯 关于 MinoTari (WXTM)
Tari 是一个以数字资产为核心的区块链协议,由 Rust 构建,致力于为创作者提供设计全新数字体验的平台。
通过 Tari,数字稀缺资产(如收藏品、游戏资产等)将成为创作者拓展商业价值的新方式。
🎨 活动时间:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 参与方式:
在 Gate广场发布与 WXTM 或相关活动(充值 / 交易 / CandyDrop)相关的原创内容
内容不少于 100 字,形式不限(观点分析、教程分享、图文创意等)
添加标签: #WXTM创作大赛# 和 #WXTM#
附本人活动截图(如充值记录、交易页面或 CandyDrop 报名图)
🏆 奖励设置(共计 70,000 枚 WXTM):
一等奖(1名):20,000 枚 WXTM
二等奖(3名):10,000 枚 WXTM
三等奖(10名):2,000 枚 WXTM
📋 评选标准:
内容质量(主题相关、逻辑清晰、有深度)
用户互动热度(点赞、评论)
附带参与截图者优先
📄 活动说明:
内容必须原创,禁止抄袭和小号刷量行为
获奖用户需完成 Gate广场实名
Solana用户遭恶意NPM包攻击 私钥被盗引发安全警报
Solana用户遭受恶意NPM包攻击,私钥被盗
2025年7月初,一起针对Solana用户的恶意攻击事件引起了安全专家的关注。一名用户在使用GitHub上的一个开源项目后,发现自己的加密资产被盗。经过深入调查,安全团队揭示了这起事件的来龙去脉。
事件概要
受害者使用了名为"solana-pumpfun-bot"的GitHub项目,随后发现钱包资产被盗。调查显示,该项目包含恶意NPM包,能够扫描用户电脑并窃取私钥信息。
攻击手法分析
攻击者在GitHub上伪造了一个看似正常的开源项目。
项目依赖了一个名为"crypto-layout-utils"的可疑NPM包。
攻击者替换了该包的下载链接,指向自己控制的恶意版本。
恶意包会扫描用户电脑,寻找钱包和私钥相关文件。
发现敏感信息后,将其上传到攻击者的服务器。
攻击者利用多个GitHub账号提高项目热度,增加可信度。
技术细节
恶意包使用jsjiami.com.v7进行代码混淆,增加分析难度。
包含扫描敏感文件目录和上传私钥内容的功能。
攻击者还使用了另一个恶意包"bs58-encrypt-utils-1.0.3"。
资金流向
通过链上分析工具追踪,发现被盗资金部分流向了某交易平台。
安全建议
对来源不明的GitHub项目保持高度警惕,特别是涉及钱包操作的项目。
在独立且无敏感数据的环境中运行和调试不熟悉的代码。
定期检查项目依赖,关注可疑的包或下载链接。
使用可信的安全工具和服务,保护私钥和敏感信息。
这起事件再次提醒我们,在去中心化世界中,用户自身的安全意识和谨慎态度至关重要。开发者也应该更加注重项目依赖的安全性,以防范此类供应链攻击。