📢 Gate廣場獨家活動: #PUBLIC创作大赛# 正式開啓!
參與 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),並在 Gate廣場發布你的原創內容,即有機會瓜分 4,000 枚 $PUBLIC 獎勵池!
🎨 活動時間
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 參與方式
在 Gate廣場發布與 PublicAI (PUBLIC) 或當前 Launchpool 活動相關的原創內容
內容需不少於 100 字(可爲分析、教程、創意圖文、測評等)
添加話題: #PUBLIC创作大赛#
帖子需附帶 Launchpool 參與截圖(如質押記錄、領取頁面等)
🏆 獎勵設置(總計 4,000 枚 $PUBLIC)
🥇 一等獎(1名):1,500 $PUBLIC
🥈 二等獎(3名):每人 500 $PUBLIC
🥉 三等獎(5名):每人 200 $PUBLIC
📋 評選標準
內容質量(相關性、清晰度、創意性)
互動熱度(點讚、評論)
含有 Launchpool 參與截圖的帖子將優先考慮
📄 注意事項
所有內容須爲原創,嚴禁抄襲或虛假互動
獲獎用戶需完成 Gate廣場實名認證
Gate 保留本次活動的最終解釋權
朝鮮開發者獲得了Waves協議代碼庫的訪問權限
據 PANews 報道,據報道,一名朝鮮開發人員獲得了對 Waves 協議的 Keeper-Wallet 代碼庫的提升訪問權限。該帳戶被標識爲“AhegaoXXX”,自 2025 年 5 月以來一直在向休眠代碼庫推送更新。此帳戶與朝鮮的 IT 外包組織相關聯。代碼審查顯示,其中一項更新包括一項功能,該功能可以將錢包日志和運行時錯誤發送到外部數據庫,從而可能危及助記詞和私鑰。雖然這個分支還沒有被合並,但攻擊者通過控制前 Waves 工程師 Maxim Smolyakov 的帳戶,成功發布了六個過時的惡意 NPM 包。
安全報告顯示,此事件標志着北韓黑客的戰術從普通的外包滲透轉向對代碼庫的直接控制。建議開發團隊增強供應鏈防御,包括審核貢獻者權限、清理閒置帳戶和監控倉庫重定向。盡管受影響的軟件下載數量仍然較少,但更新 Keeper-Wallet 的 Waves 用戶面臨憑證泄露的風險。