🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
SlowMist 和 Sentinel Labs 警告新的加密货币网络攻击活动,但最佳钱包是安全的替代方案 | Bitcoinist.com
http://img-cdn.gateio.im/social/moments-57a9f5495ea510a32dabf595dc427fa0(
这些插件冒充加密领域中的可信名称,包括MetaMask、Coinbase、Phantom和Trust Wallet,欺骗用户交出他们最敏感的凭据,如私钥和助记词。
为了赢得用户的信任,威胁行为者在扩展下载页面上充斥着虚假的五星评论、熟悉的品牌形象和夸大的下载数字。这些扩展中的一些仍然在Firefox附加组件商店中有效,甚至上周还新增了恶意扩展,暗示着一个活跃且不断发展的操作。研究人员怀疑一个讲俄语的威胁组织可能是此次活动的幕后黑手,因为在扩展代码和从用于该操作的命令服务器检索到的PDF文件中的元数据中发现了俄语评论。
很难保证任何浏览器扩展都是安全的,但用户通常应该审查每个安装,并避免仅仅依赖品牌或评级来完全信任。就加密钱包而言,仅限移动的解决方案通常更难以假冒,并且整体上更加安全。
![假冒 MetaMask 钱包的虚假评论])http://img-cdn.gateio.im/social/moments-c914652d64897aecb6032b7d7b51bd8c019283746574839201图片来源:@LukasStefanko on X## Mac 恶意软件通过虚假的 Zoom 更新以加密用户为目标
如果这还不够,Mac 用户现在正受到一个复杂的恶意软件攻击活动的针对,该活动与朝鲜国家支持的威胁行为者有关。
网络安全公司Sentinel Labs发现,这些攻击始于通过Telegram等平台进行的社交工程,冒充受害者可能信任的人。然后,他们诱使受害者下载一个恶意文件,假装是常规软件更新,通常是一个虚假的Zoom更新。
一旦执行,该文件将安装NimDoor,这是一种用一种晦涩的编程语言编写的隐形恶意软件。
NimDoor充当“全功能信息窃取器”,记录按键、录制屏幕、窃取浏览器密码,并提取加密钱包数据。为了避免被安全工具检测到,它还会延迟几分钟后才激活。另一个变种CryptoBot则专门针对浏览器钱包扩展进行渗透。
这项活动突显了一个日益增长的趋势:macOS并不一定是许多人所相信的那样“默认更安全”。国家资助的黑客组织现在正积极针对苹果设备,使用专门设计的恶意软件来窃取加密钱包。尤其是在处理macOS上的加密资产时,额外的谨慎是至关重要的。
为什么最佳钱包在网络攻击时能让您更安全
在一个假冒浏览器扩展和复杂恶意软件积极针对加密用户的时代,像Best Wallet这样的产品因其设计而脱颖而出。
Best Wallet 是一个仅限移动端的非托管钱包,这意味着没有官方的浏览器扩展,从而完全消除了一个主要的攻击向量。如果你看到一个浏览器附加组件假装是 Best Wallet,你可以认为它是假的。
此外,Best Wallet使用MPC (多方计算)安全技术,这是大型机构信任的先进技术,用于保护您的私钥,而无需将其存储在单一位置。
下载官方的最佳钱包应用程序,以便在黑客攻击和社交工程方面保持领先。