📢 Gate广场独家活动: #PUBLIC创作大赛# 正式开启!
参与 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),并在 Gate广场发布你的原创内容,即有机会瓜分 4,000 枚 $PUBLIC 奖励池!
🎨 活动时间
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 参与方式
在 Gate广场发布与 PublicAI (PUBLIC) 或当前 Launchpool 活动相关的原创内容
内容需不少于 100 字(可为分析、教程、创意图文、测评等)
添加话题: #PUBLIC创作大赛#
帖子需附带 Launchpool 参与截图(如质押记录、领取页面等)
🏆 奖励设置(总计 4,000 枚 $PUBLIC)
🥇 一等奖(1名):1,500 $PUBLIC
🥈 二等奖(3名):每人 500 $PUBLIC
🥉 三等奖(5名):每人 200 $PUBLIC
📋 评选标准
内容质量(相关性、清晰度、创意性)
互动热度(点赞、评论)
含有 Launchpool 参与截图的帖子将优先考虑
📄 注意事项
所有内容须为原创,严禁抄袭或虚假互动
获奖用户需完成 Gate广场实名认证
Gate 保留本次活动的最终解释权
朝鲜开发者获得了Waves协议代码库的访问权限
据 PANews 报道,据报道,一名朝鲜开发人员获得了对 Waves 协议的 Keeper-Wallet 代码库的提升访问权限。该帐户被标识为“AhegaoXXX”,自 2025 年 5 月以来一直在向休眠代码库推送更新。此帐户与朝鲜的 IT 外包组织相关联。代码审查显示,其中一项更新包括一项功能,该功能可以将钱包日志和运行时错误发送到外部数据库,从而可能危及助记词和私钥。虽然这个分支还没有被合并,但攻击者通过控制前 Waves 工程师 Maxim Smolyakov 的账户,成功发布了六个过时的恶意 NPM 包。
安全报告显示,此事件标志着北韩黑客的战术从普通的外包渗透转向对代码库的直接控制。建议开发团队增强供应链防御,包括审核贡献者权限、清理闲置账户和监控仓库重定向。尽管受影响的软件下载数量仍然较少,但更新 Keeper-Wallet 的 Waves 用户面临凭证泄露的风险。