💥 Gate广场活动: #FST创作大赛# 💥
在 Gate广场 发布 CandyDrop 第71期:CandyDrop x FreeStyle Classic Token (FST) 相关原创内容,即有机会瓜分 3,000 FST 奖励!
📅 活动时间:2025年8月27日 – 9月2日
📌 参与方式:
发布原创内容,主题需与 FST 或 CandyDrop 活动相关
内容不少于 80 字
帖子添加话题: #FST创作大赛#
附上 CandyDrop 参与截图
🏆 奖励设置:
一等奖(1名):1,000 FST
二等奖(3名):500 FST/人
三等奖(5名):200 FST/人
📄 注意事项:
内容必须原创,禁止抄袭或刷量
获奖者需完成 Gate 广场身份认证
活动最终解释权归 Gate 所有
活动详情链接: https://www.gate.com/announcements/article/46757
朝鲜开发者劫持休眠Waves存储库,在钱包更新中植入窃取凭证的代码
Gate News bot消息,根据Ketman在6月18日报道,一名朝鲜开发人员在Waves Protocol的Keeper-Wallet代码库中获得了更高的权限。
该报告重点介绍了对GitHub上朝鲜活动的例行扫描,发现账户“AhegaoXXX”正在向Keeper-Wallet推送更新。
钱包的存储库在2023年8月之后没有显示任何合法提交,但从2025年5月开始,它们收到了多个依赖项提升。
存储库分析表明,用户可以打开分支、创建版本并发布到节点包管理器(NPM)注册表,从而使操作员完全控制组织。
报告随后将“AhegaoXXX”与朝鲜IT工作者承包团伙联系起来,该团伙此前曾利用自由职业渠道渗透软件项目。
该账户的职责范围已超出简单的维护范围。主Waves协议命名空间内的重定向规则现在指向新启用的Keeper-Wallet命名空间内的相同程序包,这表明内部人员将代码从核心组织移到了钱包项目。