🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
北朝鲜黑客利用美丽国空壳公司攻击加密货币开发者
朝鲜黑客在美国设立了企业,使客户暴露于他们的网站,并感染他们的计算机以窃取加密货币的恶意软件。这些虚假公司以商业名称注册,甚至与其注册相关联有租赁物业。已识别出三家企业,包括区块诺瓦斯、软滑和天使运营机构。
这形成了一种复杂的攻击,结合了社会工程的元素,以引诱潜在目标传播窃取加密货币的恶意软件。Angeloper Agency是唯一一家没有注册为法人实体的公司。另两家公司,Blocknovas和Softglide,已注册。联邦调查局查封了Blocknovas的网站,并表示该网站是由朝鲜黑客创建的,使用虚假的职位发布来分发恶意软件。
这些壳公司Blocknovas、Angeloper和Softglide通过虚假的工作面试传播恶意软件。一个广泛的职位发布网络被用来诱使人们点击网站。其中两家公司Blocknovas和Softglide被注册为合法公司,从而使虚假的招聘人员能够轻松地在第三方网站上发布职位空缺。职位发布的目标是加密开发者。在注册过程中,出现了错误信息,需要手动修复,这随后允许恶意软件被安装。
此次攻击使用了三种恶意软件,包括BeaverTail、Invisible Ferret和Otter Cookie。BeaverTail用于窃取信息,并为进一步的恶意软件攻击铺平道路。InvisibleFerret和OtterCookie用于窃取加密密钥和复制剪贴板数据。Blocknovas是此次攻击的主要网站。大多数求职者都是通过该网站进行申请的。这就是为什么FBI查封了Blocknovas网站,并警告访问者该网站的行为。
美国官员声称,这次黑客攻击形成了一个更广泛的模式,即朝鲜黑客窃取资金以筹集硬通货。这些黑客正在窃取加密货币,因为收益可以很容易地匿名化。此外,这些黑客需要硬通货来资助他们在朝鲜的核计划。这一策略非常成功,许多大规模攻击定期发生。
朝鲜 allegedly 已派遣数千名 IT 工作者以尽可能多地筹集资金来资助其昂贵的核武器研发计划。外国资产控制办公室 (OFAC) 对朝鲜因开发核武器实施制裁。任何与朝鲜合作的美国企业都在违反 OFAC 制裁。与此同时,加密投资者又面临一个安全问题。加密货币在跨境转移资金方面非常有效。不幸的是,可以保护资金的确切机制也可以用于保护黑客窃取的资金。对加密领域安全专家的需求可能会更大,以应对日益增长的安全漏洞。