💥 Gate廣場活動: #FST创作大赛# 💥
在 Gate廣場 發布 CandyDrop 第71期:CandyDrop x FreeStyle Classic Token (FST) 相關原創內容,即有機會瓜分 3,000 FST 獎勵!
📅 活動時間:2025年8月27日 – 9月2日
📌 參與方式:
發布原創內容,主題需與 FST 或 CandyDrop 活動相關
內容不少於 80 字
帖子添加話題: #FST创作大赛#
附上 CandyDrop 參與截圖
🏆 獎勵設置:
一等獎(1名):1,000 FST
二等獎(3名):500 FST/人
三等獎(5名):200 FST/人
📄 注意事項:
內容必須原創,禁止抄襲或刷量
獲獎者需完成 Gate 廣場身分認證
活動最終解釋權歸 Gate 所有
活動詳情連結: https://www.gate.com/announcements/article/46757
朝鮮開發者劫持休眠Waves存儲庫,在錢包更新中植入竊取憑證的代碼
Gate News bot消息,根據Ketman在6月18日報道,一名朝鮮開發人員在Waves Protocol的Keeper-Wallet代碼庫中獲得了更高的權限。
該報告重點介紹了對GitHub上朝鮮活動的例行掃描,發現帳戶“AhegaoXXX”正在向Keeper-Wallet推送更新。
錢包的存儲庫在2023年8月之後沒有顯示任何合法提交,但從2025年5月開始,它們收到了多個依賴項提升。
存儲庫分析表明,用戶可以打開分支、創建版本並發布到節點包管理器(NPM)註冊表,從而使操作員完全控制組織。
報告隨後將“AhegaoXXX”與朝鮮IT工作者承包團夥聯繫起來,該團夥此前曾利用自由職業渠道滲透軟件項目。
該帳戶的職責範圍已超出簡單的維護範圍。主Waves協議命名空間內的重定向規則現在指向新啓用的Keeper-Wallet命名空間內的相同程序包,這表明內部人員將代碼從核心組織移到了錢包項目。