Gate 广场 “内容挖矿” 焕新季公测正式开启!🚀
立即报名:https://www.gate.com/questionnaire/7358
主要亮点:
🔹 发布合格内容并引导用户完成交易,即可解锁最高 60% 交易手续费返佣
🔹 10% 基础返佣保障,达成互动或发帖指标可额外获得 10% 返佣加成
🔹 每周互动排行榜 — 前 100 名创作者可额外获得返佣
🔹 新入驻或回归创作者,公测期间可享返佣双倍福利
为进一步激活内容生态,让优质创作真正转化为收益,Gate 广场持续将内容创作、用户互动与交易行为紧密结合,打造更清晰、更可持续的价值循环,为创作者与社区创造更多价值。
了解更多:https://www.gate.com/announcements/article/49480
活动详情:https://www.gate.com/announcements/article/49475
北韩发起的网络威胁:利用假冒的VS Code项目诱骗开发者
疑似来自朝鲜的网络攻击再次成为关注焦点,原因是他们利用欺骗性招聘方案诱使开发者打开危险的 Visual Studio Code 仓库。这一作案手法在网络安全社区和全球开发者社区引发了新的担忧。
当开发者打开该项目时,系统会自动执行隐藏操作,从 Vercel 基础设施中获取 JavaScript 代码,然后在受害者系统中植入后门。这一安全漏洞使攻击者能够获得完全访问权限,远程执行代码命令,从而对受害机器实现全面控制。
令人担忧的是,GitHub 上的 ‘VSCode-Backdoor’ 仓库实际上早已被网络安全社区发现并报告。然而,直到用户 23pds 详细发出警告后,这一威胁才在平台 X 上引起广泛关注和传播。这一模式显示,朝鲜与网络行动之间的联系不断发展,手法也变得越来越复杂且难以检测。
开发者社区被建议在评估外部项目时提高警惕。验证来源、核实代码签名以及对依赖项进行审计,都是预防由朝鲜相关行为者设计的类似陷阱的重要措施。