📢 Gate广场独家活动: #PUBLIC创作大赛# 正式开启!
参与 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),并在 Gate广场发布你的原创内容,即有机会瓜分 4,000 枚 $PUBLIC 奖励池!
🎨 活动时间
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 参与方式
在 Gate广场发布与 PublicAI (PUBLIC) 或当前 Launchpool 活动相关的原创内容
内容需不少于 100 字(可为分析、教程、创意图文、测评等)
添加话题: #PUBLIC创作大赛#
帖子需附带 Launchpool 参与截图(如质押记录、领取页面等)
🏆 奖励设置(总计 4,000 枚 $PUBLIC)
🥇 一等奖(1名):1,500 $PUBLIC
🥈 二等奖(3名):每人 500 $PUBLIC
🥉 三等奖(5名):每人 200 $PUBLIC
📋 评选标准
内容质量(相关性、清晰度、创意性)
互动热度(点赞、评论)
含有 Launchpool 参与截图的帖子将优先考虑
📄 注意事项
所有内容须为原创,严禁抄袭或虚假互动
获奖用户需完成 Gate广场实名认证
Gate 保留本次活动的最终解释权
注意:发现了一个新病毒,它会清空加密货币钱包!以下是罪魁祸首程序及需要采取的措施
网络安全公司SlowMist揭示了在GitHub上发布并引起社区关注的开源项目“solana-pumpfun-bot”中包含针对用户钱包的欺诈计划。根据该公司的信息,运行该项目的用户钱包中的加密货币被盗,部分资金转移到了名为FixedFloat的平台上。
事件发生在2025年7月2日,当时一名受害用户向SlowMist团队寻求帮助。根据用户的陈述,在使用GitHub上的“zldp2002/solana-诱高fun-bot”项目的一天后,他的钱包中的加密货币被盗。
SlowMist在事件后进行的分析中发现,该项目基于Node.js,并依赖于一个名为“crypto-layout-utils”的可疑第三方包。该包不在NPM的官方注册中,并已被从平台上移除。检查中发现,恶意程序员通过更改package-lock.json文件中的链接,诱导用户下载恶意软件。
SlowMist专家表示,下载的“crypto-layout-utils-1.3.1”包包含复杂且隐藏的代码,经过分析后发现这些代码扫描了用户计算机上的钱包和包含私钥的文件,并将这些数据发送到名为“githubshadow.xyz”的攻击者服务器。
此外,分析中提到,涉嫌该项目的开发者的 GitHub 用户名 (zldp2002) 控制了大量虚假账户,并通过这些账户进行项目的诱高,目的是吸引更多用户。在某些诱高中,使用了不同的恶意 NPM 包“bs58-encrypt-utils-1.0.3”。
事件发生后,SlowMist通过其名为MistTrack的链上分析工具进行追踪,发现攻击者将他们盗窃的部分加密货币转移到FixedFloat平台上。恶意软件攻击自2025年6月12日起被认为处于活跃状态。
SlowMist表示,用户在涉及私钥或钱包交易的项目中,特别需要对从GitHub等开源代码平台下载的软件保持高度警惕。建议在必要情况下,在不包含敏感数据的隔离机器上运行此类项目。