💙 Gate广场 #Gate品牌蓝创作挑战# 💙
用Gate品牌蓝,描绘你的无限可能!
📅 活动时间
2025年8月11日 — 8月20日
🎯 活动玩法
1. 在 Gate广场 发布原创内容(图片 / 视频 / 手绘 / 数字创作等),需包含 Gate品牌蓝 或 Gate Logo 元素。
2. 帖子标题或正文必须包含标签: #Gate品牌蓝创作挑战# 。
3. 内容中需附上一句对Gate的祝福或寄语(例如:“祝Gate交易所越办越好,蓝色永恒!”)。
4. 内容需为原创且符合社区规范,禁止抄袭或搬运。
🎁 奖励设置
一等奖(1名):Gate × Redbull 联名赛车拼装套装
二等奖(3名):Gate品牌卫衣
三等奖(5名):Gate品牌足球
备注:若无法邮寄,将统一替换为合约体验券:一等奖 $200、二等奖 $100、三等奖 $50。
🏆 评选规则
官方将综合以下维度评分:
创意表现(40%):主题契合度、创意独特性
内容质量(30%):画面精美度、叙述完整性
社区互动度(30%):点赞、评论及转发等数据
朝鲜开发者获得了Waves协议代码库的访问权限
据 PANews 报道,据报道,一名朝鲜开发人员获得了对 Waves 协议的 Keeper-Wallet 代码库的提升访问权限。该帐户被标识为“AhegaoXXX”,自 2025 年 5 月以来一直在向休眠代码库推送更新。此帐户与朝鲜的 IT 外包组织相关联。代码审查显示,其中一项更新包括一项功能,该功能可以将钱包日志和运行时错误发送到外部数据库,从而可能危及助记词和私钥。虽然这个分支还没有被合并,但攻击者通过控制前 Waves 工程师 Maxim Smolyakov 的账户,成功发布了六个过时的恶意 NPM 包。
安全报告显示,此事件标志着北韩黑客的战术从普通的外包渗透转向对代码库的直接控制。建议开发团队增强供应链防御,包括审核贡献者权限、清理闲置账户和监控仓库重定向。尽管受影响的软件下载数量仍然较少,但更新 Keeper-Wallet 的 Waves 用户面临凭证泄露的风险。