📢 Gate广场独家活动: #PUBLIC创作大赛# 正式开启!
参与 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),并在 Gate广场发布你的原创内容,即有机会瓜分 4,000 枚 $PUBLIC 奖励池!
🎨 活动时间
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 参与方式
在 Gate广场发布与 PublicAI (PUBLIC) 或当前 Launchpool 活动相关的原创内容
内容需不少于 100 字(可为分析、教程、创意图文、测评等)
添加话题: #PUBLIC创作大赛#
帖子需附带 Launchpool 参与截图(如质押记录、领取页面等)
🏆 奖励设置(总计 4,000 枚 $PUBLIC)
🥇 一等奖(1名):1,500 $PUBLIC
🥈 二等奖(3名):每人 500 $PUBLIC
🥉 三等奖(5名):每人 200 $PUBLIC
📋 评选标准
内容质量(相关性、清晰度、创意性)
互动热度(点赞、评论)
含有 Launchpool 参与截图的帖子将优先考虑
📄 注意事项
所有内容须为原创,严禁抄袭或虚假互动
获奖用户需完成 Gate广场实名认证
Gate 保留本次活动的最终解释权
SlowMist 和 Sentinel Labs 警告新的加密货币网络攻击活动,但最佳钱包是安全的替代方案 | Bitcoinist.com
http://img-cdn.gateio.im/social/moments-57a9f5495ea510a32dabf595dc427fa0(
这些插件冒充加密领域中的可信名称,包括MetaMask、Coinbase、Phantom和Trust Wallet,欺骗用户交出他们最敏感的凭据,如私钥和助记词。
为了赢得用户的信任,威胁行为者在扩展下载页面上充斥着虚假的五星评论、熟悉的品牌形象和夸大的下载数字。这些扩展中的一些仍然在Firefox附加组件商店中有效,甚至上周还新增了恶意扩展,暗示着一个活跃且不断发展的操作。研究人员怀疑一个讲俄语的威胁组织可能是此次活动的幕后黑手,因为在扩展代码和从用于该操作的命令服务器检索到的PDF文件中的元数据中发现了俄语评论。
很难保证任何浏览器扩展都是安全的,但用户通常应该审查每个安装,并避免仅仅依赖品牌或评级来完全信任。就加密钱包而言,仅限移动的解决方案通常更难以假冒,并且整体上更加安全。
![假冒 MetaMask 钱包的虚假评论])http://img-cdn.gateio.im/social/moments-c914652d64897aecb6032b7d7b51bd8c019283746574839201图片来源:@LukasStefanko on X## Mac 恶意软件通过虚假的 Zoom 更新以加密用户为目标
如果这还不够,Mac 用户现在正受到一个复杂的恶意软件攻击活动的针对,该活动与朝鲜国家支持的威胁行为者有关。
网络安全公司Sentinel Labs发现,这些攻击始于通过Telegram等平台进行的社交工程,冒充受害者可能信任的人。然后,他们诱使受害者下载一个恶意文件,假装是常规软件更新,通常是一个虚假的Zoom更新。
一旦执行,该文件将安装NimDoor,这是一种用一种晦涩的编程语言编写的隐形恶意软件。
NimDoor充当“全功能信息窃取器”,记录按键、录制屏幕、窃取浏览器密码,并提取加密钱包数据。为了避免被安全工具检测到,它还会延迟几分钟后才激活。另一个变种CryptoBot则专门针对浏览器钱包扩展进行渗透。
这项活动突显了一个日益增长的趋势:macOS并不一定是许多人所相信的那样“默认更安全”。国家资助的黑客组织现在正积极针对苹果设备,使用专门设计的恶意软件来窃取加密钱包。尤其是在处理macOS上的加密资产时,额外的谨慎是至关重要的。
为什么最佳钱包在网络攻击时能让您更安全
在一个假冒浏览器扩展和复杂恶意软件积极针对加密用户的时代,像Best Wallet这样的产品因其设计而脱颖而出。
Best Wallet 是一个仅限移动端的非托管钱包,这意味着没有官方的浏览器扩展,从而完全消除了一个主要的攻击向量。如果你看到一个浏览器附加组件假装是 Best Wallet,你可以认为它是假的。
此外,Best Wallet使用MPC (多方计算)安全技术,这是大型机构信任的先进技术,用于保护您的私钥,而无需将其存储在单一位置。
下载官方的最佳钱包应用程序,以便在黑客攻击和社交工程方面保持领先。