📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
注意:发现了一个新病毒,它会清空加密货币钱包!以下是罪魁祸首程序及需要采取的措施
网络安全公司SlowMist揭示了在GitHub上发布并引起社区关注的开源项目“solana-pumpfun-bot”中包含针对用户钱包的欺诈计划。根据该公司的信息,运行该项目的用户钱包中的加密货币被盗,部分资金转移到了名为FixedFloat的平台上。
事件发生在2025年7月2日,当时一名受害用户向SlowMist团队寻求帮助。根据用户的陈述,在使用GitHub上的“zldp2002/solana-诱高fun-bot”项目的一天后,他的钱包中的加密货币被盗。
SlowMist在事件后进行的分析中发现,该项目基于Node.js,并依赖于一个名为“crypto-layout-utils”的可疑第三方包。该包不在NPM的官方注册中,并已被从平台上移除。检查中发现,恶意程序员通过更改package-lock.json文件中的链接,诱导用户下载恶意软件。
SlowMist专家表示,下载的“crypto-layout-utils-1.3.1”包包含复杂且隐藏的代码,经过分析后发现这些代码扫描了用户计算机上的钱包和包含私钥的文件,并将这些数据发送到名为“githubshadow.xyz”的攻击者服务器。
此外,分析中提到,涉嫌该项目的开发者的 GitHub 用户名 (zldp2002) 控制了大量虚假账户,并通过这些账户进行项目的诱高,目的是吸引更多用户。在某些诱高中,使用了不同的恶意 NPM 包“bs58-encrypt-utils-1.0.3”。
事件发生后,SlowMist通过其名为MistTrack的链上分析工具进行追踪,发现攻击者将他们盗窃的部分加密货币转移到FixedFloat平台上。恶意软件攻击自2025年6月12日起被认为处于活跃状态。
SlowMist表示,用户在涉及私钥或钱包交易的项目中,特别需要对从GitHub等开源代码平台下载的软件保持高度警惕。建议在必要情况下,在不包含敏感数据的隔离机器上运行此类项目。