🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 聯合推廣任務上線!
本次活動總獎池:1,250 枚 ES
任務目標:推廣 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 專場
📄 詳情參考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任務內容】
請圍繞 Launchpool 和 Alpha 第11期 活動進行內容創作,並曬出參與截圖。
📸【參與方式】
1️⃣ 帶上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 發帖
2️⃣ 曬出以下任一截圖:
Launchpool 質押截圖(BTC / ETH / ES)
Alpha 交易頁面截圖(交易 ES)
3️⃣ 發布圖文內容,可參考以下方向(≥60字):
簡介 ES/Eclipse 項目亮點、代幣機制等基本信息
分享你對 ES 項目的觀點、前景判斷、挖礦體驗等
分析 Launchpool 挖礦 或 Alpha 積分玩法的策略和收益對比
🎁【獎勵說明】
評選內容質量最優的 10 位 Launchpool/Gate
注意:發現了一個新病毒,它會清空加密貨幣錢包!以下是罪魁禍首程序及需要採取的措施
網路安全公司SlowMist揭示了在GitHub上發布並引起社區關注的開源項目“solana-pumpfun-bot”中包含針對用戶錢包的欺詐計劃。根據該公司的信息,運行該項目的用戶錢包中的加密貨幣被盜,部分資金轉移到了名爲FixedFloat的平台上。
事件發生在2025年7月2日,當時一名受害用戶向SlowMist團隊尋求幫助。根據用戶的陳述,在使用GitHub上的“zldp2002/solana-誘高fun-bot”項目的一天後,他的錢包中的加密貨幣被盜。
SlowMist在事件後進行的分析中發現,該項目基於Node.js,並依賴於一個名爲“crypto-layout-utils”的可疑第三方包。該包不在NPM的官方註冊中,並已被從平台上移除。檢查中發現,惡意程序員通過更改package-lock.json文件中的連結,誘導用戶下載惡意軟件。
SlowMist專家表示,下載的“crypto-layout-utils-1.3.1”包包含復雜且隱藏的代碼,經過分析後發現這些代碼掃描了用戶計算機上的錢包和包含私鑰的文件,並將這些數據發送到名爲“githubshadow.xyz”的攻擊者服務器。
此外,分析中提到,涉嫌該項目的開發者的 GitHub 用戶名 (zldp2002) 控制了大量虛假帳戶,並通過這些帳戶進行項目的誘高,目的是吸引更多用戶。在某些誘高中,使用了不同的惡意 NPM 包“bs58-encrypt-utils-1.0.3”。
事件發生後,SlowMist通過其名爲MistTrack的鏈上分析工具進行追蹤,發現攻擊者將他們盜竊的部分加密貨幣轉移到FixedFloat平台上。惡意軟件攻擊自2025年6月12日起被認爲處於活躍狀態。
SlowMist表示,用戶在涉及私鑰或錢包交易的項目中,特別需要對從GitHub等開源代碼平台下載的軟件保持高度警惕。建議在必要情況下,在不包含敏感數據的隔離機器上運行此類項目。