Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
‘加密货币副驾’扩展程序将SOL发送给黑客:详情 - U.Today
根据最近的报告,“加密货币副驾驶” Chrome 扩展正在从任何安装它的人那里 siphoning SOL。
该扩展假装是Solana用户的交易助手,让你可以直接从X (Twitter)帖子中执行交换。
表面上看,它看起来完全正常:它连接到标准钱包,显示DexScreener价格数据,并通过Raydium路由交换,这是Solana最大的AMM。
但在那个用户界面之下,它秘密地向您签名的每个交易中注入了一条额外的指令。
它是如何工作的
该扩展在后台悄悄附加了第二条指令:向攻击者的个人钱包进行一次微小的隐蔽SOL转账。
您在用户界面中从未看到它。像 Phantom 这样的钱包仅显示摘要,除非您手动展开指令列表。因此,大多数用户从未注意到同一交易中埋藏的出站转账。
费用提取代码本身很简单:它计算一个微小的固定费用或交易的微小百分比,将其转换为lamports,然后悄悄地向交易添加第二条指令,将该金额发送到攻击者的钱包。
危险之处在于,这种逻辑埋藏在高度混淆的JavaScript中。在表面上,用户界面看起来完全合法,仅显示预期的Raydium交换
该扩展还连接到一个有拼写错误的后端域,记录钱包ID,跟踪活动,并假装提供“积分”和推荐,尽管实际网站是空的且无法使用。
在链上,这笔盗窃看起来像是普通的SOL转账与合法的交换并排而坐。因此,除非有人仔细检查指令或知道攻击者的地址,否则它会融入其中。手续费故意设置得足够小,以至于在当时被忽略。