📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
朝鮮開發者獲得了Waves協議代碼庫的訪問權限
據 PANews 報道,據報道,一名朝鮮開發人員獲得了對 Waves 協議的 Keeper-Wallet 代碼庫的提升訪問權限。該帳戶被標識爲“AhegaoXXX”,自 2025 年 5 月以來一直在向休眠代碼庫推送更新。此帳戶與朝鮮的 IT 外包組織相關聯。代碼審查顯示,其中一項更新包括一項功能,該功能可以將錢包日志和運行時錯誤發送到外部數據庫,從而可能危及助記詞和私鑰。雖然這個分支還沒有被合並,但攻擊者通過控制前 Waves 工程師 Maxim Smolyakov 的帳戶,成功發布了六個過時的惡意 NPM 包。
安全報告顯示,此事件標志着北韓黑客的戰術從普通的外包滲透轉向對代碼庫的直接控制。建議開發團隊增強供應鏈防御,包括審核貢獻者權限、清理閒置帳戶和監控倉庫重定向。盡管受影響的軟件下載數量仍然較少,但更新 Keeper-Wallet 的 Waves 用戶面臨憑證泄露的風險。