🔥 Gate 廣場活動|#发帖赢Launchpad新币KDK 🔥
KDK|Gate Launchpad 最新一期明星代幣
以前想參與? 先質押 USDT
這次不一樣 👉 發帖就有機會直接拿 KDK!
🎁 Gate 廣場專屬福利:總獎勵 2,000 KDK 等你瓜分
🚀 Launchpad 明星項目,走勢潛力,值得期待 👀
📅 活動時間
2025/12/19 12:00 – 12/30 24:00(UTC+8)
📌 怎麼參與?
在 Gate 廣場發帖(文字、圖文、分析、觀點都行)
內容和 KDK 上線價格預測/KDK 項目看法/Gate Launchpad 機制理解相關
帖子加上任一話題:#发帖赢Launchpad新币KDK 或 #PostToWinLaunchpadKDK
🏆 獎勵設定(共 2,000 KDK)
🥇 第 1 名:400 KDK
🥈 前 5 名:200 KDK / 人(共 1,000 KDK)
🥉 前 15 名:40 KDK / 人(共 600 KDK)
📄 注意事項
內容需原創,拒絕抄襲、洗稿、灌水
獲獎者需完成 Gate 廣場身份認證
獎勵發放時間以官方公告為準
Gate 保留本次活動的最終解釋權
新的NPM供應鏈攻擊危及主要的ENS和加密庫
根據網路安全公司 Aikido Security 的最新研究,一場重大的 JavaScript 供應鏈攻擊已使數百個軟件包受到影響——包括至少 10 個在加密生態系統中廣泛使用的軟件包。
在周一的一篇帖子中,Aikido Security 的研究員 Charlie Eriksen 分享了超過 400 個顯示出感染“Shai Hulud”自我復制惡意軟件的包的名稱,該惡意軟件用於正在進行的 JavaScript NPM 庫供應鏈攻擊。Eriksen 表示,他驗證了每個檢測結果,以避免誤報。
許多與加密貨幣相關的包每週收到數萬次下載,並有許多其他包需要它們才能正常運行。在今天早些時候發布的一條X動態中,Eriksen還警告以太坊名稱服務(ENS)團隊,他們的幾個包受到了影響。
雖然之前的攻擊直接針對加密貨幣以竊取資產,但Shai-Hulud是一種通用的憑證竊取惡意軟件,它會在開發者基礎設施中自主傳播。如果感染的環境包含錢包密鑰,惡意軟件將像其他憑證一樣將其作爲“祕密”竊取。
相關: 失敗的NPM漏洞突顯了加密安全的迫在眉睫的威脅: 高管
哪些加密包受到影響?
在所有受影響的包中,至少有10個與加密貨幣行業直接相關,幾乎所有都與ENS相關,這是一個可讀性地址名稱服務。受影響的包中包括ENS的內容哈希,每週下載量接近36,000次,以及91個依賴於它的軟件包,還有地址編碼器,每週下載量超過37,500次。
其他受影響的ENS軟件包包括ensjs (每週下載超過30,000次),ens-validation (每週下載1,750次),ethereum-ens (每週下載12,650次),以及ens-contracts (每週下載近3,100次)。與ENS無關的加密貨幣相關軟件包crypto-addr-codec也遭到攻擊,下載量接近35,000次。
相關: $27 百萬消失,無私鑰泄露: BigONE 黑客事件是如何發生的
受影響的流行非加密軟件包
與加密貨幣無關的受影響軟件包包括一些由企業自動化平台Zapier提供的,尤其是一個每週下載超過40,000次的包,還有許多下載量也不遠。Eriksen在後續帖子中指出了其他被感染的軟件包,其中一些每週下載接近70,000次,還有另一個包的每週下載量超過150萬次。
“這次新的沙赫魯德攻擊的範圍實在太大了;我們仍在處理隊列以確認所有內容,”Eriksen在X上寫道。
網路安全公司Wiz的研究人員聲稱已“發現超過25,000個受影響的代碼庫,涉及~350個獨特用戶,在過去幾個小時內,每30分鍾持續增加1,000個新代碼庫。”該公司建議對任何使用npm的環境進行“立即調查和修復”。
雜志: ‘救命!我的機器人吸塵器正在偷我的比特幣’:當智能設備襲擊時