🎉 攒成长值,抽华为Mate三折叠!广场第 1️⃣ 2️⃣ 期夏季成长值抽奖大狂欢开启!
总奖池超 $10,000+,华为Mate三折叠手机、F1红牛赛车模型、Gate限量周边、热门代币等你来抽!
立即抽奖 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速赚成长值?
1️⃣ 进入【广场】,点击头像旁标识进入【社区中心】
2️⃣ 完成发帖、评论、点赞、发言等日常任务,成长值拿不停
100%有奖,抽到赚到,大奖等你抱走,赶紧试试手气!
截止于 8月9日 24:00 (UTC+8)
详情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
朝鲜开发者劫持休眠的Waves存储库,在钱包更新中植入窃取凭证的代码
PANews 6月19日消息,据Cryptoslate报道,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。账号“AhegaoXXX”自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将钱包日志和运行时错误发送至外部数据库的功能,可能窃取助记词和私钥。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的账号,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜黑客从普通外包渗透转向直接控制代码库。建议开发团队加强供应链防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。