親愛的廣場用戶們,新年即將開啟,我們希望您也能在 Gate 廣場上留下專屬印記,把 2026 的第一句話,留在 Gate 廣場!發布您的 #我的2026第一帖,记录对 2026 的第一句期待、願望或計劃,與全球 Web3 用戶共同迎接全新的旅程,創造專屬於你的年度開篇篇章,解鎖廣場價值 $10,000 新年專屬福利!
活動時間:2025/12/31 18:00 — 2026/01/15 23:59(UTC+8)
🎁 活動獎勵:多發多獎,曝光拉滿!
1️⃣ 2026 幸運大獎:從全部有效貼文中隨機抽取 1 位,獎勵包含:
2026U 仓位體驗券
Gate 新年限定禮盒
全年廣場首頁推薦位曝光
2️⃣ 人氣新年貼 TOP 1–10:根據發帖量及互動表現綜合排名,獎勵包含:
Gate 新年限定禮盒
廣場精選貼 5 篇推薦曝光
3️⃣ 新手首貼加成獎勵:活動前未在廣場發帖的用戶,活動期間首次發帖即可獲得:
50U 仓位體驗券
進入「新年新聲」推薦榜單,額外曝光加持
4️⃣ 基礎參與獎勵:所有符合規則的用戶中隨機抽取 20 位,贈送新年 F1 紅牛周邊禮包
參與方式:
1️⃣ 帶話題 #我的2026第一条帖 發帖,內容字數需要不少於 30 字
2️⃣ 內容方向不限,可以是以下內容:
寫給 2026 的第一句話
新年目標與計劃
Web3 領域探索及成長願景
注意事項
• 禁止抄襲、洗稿及違
Trust Wallet 警告用戶,Chrome 擴展仍然無法使用
來源:Coindoo 原標題:Trust Wallet Warns Users as Chrome Extension Remains Unavailable 原連結:https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/
背景
由於 Google Chrome Web Store 出現意外問題,導致更新版 Trust Wallet 瀏覽器擴展暫停推出,這使得協助受近期安全漏洞影響的用戶變得更加困難。
根據 Trust Wallet 的執行長 Eowyn Chen 的說法,該擴展目前無法使用,團隊正在處理她所描述的平台端錯誤。
主要重點
當前狀況
Chen 解釋說,延遲的版本原本旨在加入專為幫助受聖誕節攻擊事件的受害者驗證錢包和提交賠償申請的新功能。這次延遲使情況更加緊迫,因為 Trust Wallet 仍在處理與事件相關的申請。
截至目前,該公司已識別出 2,596 個直接受到駭客攻擊的錢包地址。然而,申請流程證明具有挑戰性。Chen 指出,已經提交約 5,000 份申請,顯示有大量重複或虛假請求,試圖詐取賠償。
在更新的擴展正式推出之前,Chen 呼籲用戶保持警覺,警告在停擺期間,可能會出現假冒的 Trust Wallet 瀏覽器擴展,攻擊者可能利用混亂來進行詐騙。
這次中斷事件發生在聖誕節當天的攻擊中,攻擊者從 Trust Wallet 用戶那裡竊取了超過 $7 百萬的資金。公司已承諾全額賠償受影響的用戶。這起事件再次引起人們對基於瀏覽器的加密貨幣錢包和全天候熱錢包的風險的關注。
攻擊核心的供應鏈漏洞
在事後分析報告中,Trust Wallet 表示,此次攻擊可能與「Sha1-Hulud」供應鏈漏洞有關——這是一個更廣泛的行業事件,針對廣泛使用於區塊鏈開發者的 npm 套件。根據報告,存放在 Trust Wallet GitHub 儲存庫中的敏感開發憑證在漏洞期間被曝光。
此漏洞據稱讓攻擊者得以存取 Trust Wallet 瀏覽器擴展的原始碼,以及與其 Chrome Web Store 列表相關聯的應用程式介面金鑰。利用該金鑰,攻擊者能夠通過官方分發渠道上傳惡意版本的擴展。
這次攻擊的性質引發了內部人員涉入的猜測。區塊鏈顧問公開表示,所需的存取權限使得此事件非常不尋常,也提高了內部人員涉案的可能性。行業觀察人士也表示,攻擊者對 Trust Wallet 代碼庫的熟悉程度暗示著具有特權存取權的人員參與其中。
在 Trust Wallet 努力恢復 Chrome 擴展並完成賠償的同時,這一事件凸顯了供應鏈漏洞和被破壞的憑證如何破壞甚至是成熟的加密基礎設施——也再次提醒用戶在使用瀏覽器錢包時,務必核實軟體來源並保持警覺。