Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
助记词窃听疑云:Trust Wallet浏览器扩展成为恶意软件攻击目标
12月26日、安全性研究人员@im23pds和@0xakinator发现了Trust Wallet浏览器扩展的重大漏洞。嵌入在版本2.68中的恶意代码(文件4482.js)被指出可能窃取用户的助记词短语。这一发现由PANews报道,给加密资产用户带来了巨大冲击。
恶意代码插入与助记词窃听机制
安全性研究人员的分析显示,文件4482.js伪装成分析工具,实际上用于非法目的。当用户导入钱包时,该代码会自动提取助记词短语,并将其发送到新注册的钓鱼域名“metrics-trustwallet[.]com”。目前该域名无法访问,但在此期间,可能已有大量用户信息被泄露。
供应链攻击威胁与影响规模
此事件是典型的供应链恶意软件手法。潜藏在正规钱包应用中的非法代码直接窃取用户最重要的秘密信息——助记词短语。受害者可能在未察觉钱包被黑的情况下,面临资产流失的风险。
安全性研究人员的技术发现
@im23pds和@0xakinator的详细分析揭示了此次攻击的全部过程。使用版本2.68的用户应立即采取措施,防止助记词短语泄露,包括迁移钱包或加强安全防护。