亲爱的广场用户们,新年即将开启,我们希望您也能在 Gate 广场上留下专属印记,把 2026 的第一句话,留在 Gate 广场!发布您的 #我的2026第一帖,记录对 2026 的第一句期待、愿望或计划,与全球 Web3 用户共同迎接全新的旅程,创造专属于你的年度开篇篇章,解锁广场价值 $10,000 新年专属福利!
活动时间:2025/12/31 18:00 — 2026/01/15 23:59(UTC+8)
🎁 活动奖励:多发多奖,曝光拉满!
1️⃣ 2026 幸运大奖:从全部有效帖子中随机抽取 1 位,奖励包含:
2026U 仓位体验券
Gate 新年限定礼盒
全年广场首页推荐位曝光
2️⃣ 人气新年帖 TOP 1–10:根据发帖量及互动表现综合排名,奖励包含:
Gate 新年限定礼盒
广场精选帖 5 篇推荐曝光
3️⃣ 新手首帖加成奖励:活动前未在广场发帖的用户,活动期间首次发帖即可获得:
50U 仓位体验券
进入「新年新声」推荐榜单,额外曝光加持
4️⃣ 基础参与奖励:所有符合规则的用户中随机抽取 20 位,赠送新年 F1 红牛周边礼包
参与方式:
1️⃣ 带话题 #我的2026第一条帖 发帖,内容字数需要不少于 30 字
2️⃣ 内容方向不限,可以是以下内容:
写给 2026 的第一句话
新年目标与计划
Web3 领域探索及成长愿景
注意事项
• 禁止抄袭、洗稿及违规
Trust Wallet 警告用户:Chrome 扩展仍无法使用
来源:Coindoo 原文标题:Trust Wallet Warns Users as Chrome Extension Remains Unavailable 原文链接:https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/
背景
由于Google Chrome Web Store出现意外问题,更新版Trust Wallet浏览器扩展的推出被搁置,这使得协助受近期安全漏洞影响的用户变得更加困难。
据Trust Wallet的首席执行官Eowyn Chen表示,扩展目前无法使用,团队正在处理她所描述的平台端漏洞。
关键要点
当前状态
Chen解释说,延迟发布原本旨在加入专门帮助受圣诞节攻击影响的受害者验证钱包和提交赔偿申请的新功能。此次延迟使情况变得更加紧迫,因为Trust Wallet仍在处理与事件相关的索赔。
到目前为止,公司已确认有2,596个钱包地址受到黑客攻击的直接影响。然而,索赔过程面临挑战。Chen指出,已经提交了大约5,000份索赔,表明用户试图通过虚假请求获取赔偿的重复或欺诈行为较多。
在更新的扩展上线之前,Chen敦促用户保持警惕,警告在停机期间,可能会出现假冒的Trust Wallet浏览器扩展,攻击者试图利用混乱进行欺诈。
此次中断发生在圣诞节当天的漏洞事件中,攻击者从Trust Wallet用户那里窃取了超过$7 百万的资金。公司已承诺全额赔偿受影响的用户。这一事件再次引发人们对基于浏览器的加密钱包和始终在线的热钱包风险的关注。
攻击核心的供应链漏洞
在事后报告中,Trust Wallet表示,此次泄露很可能与“Sha1-Hulud”供应链漏洞有关——这是一起更广泛的行业事件,针对广泛使用的npm包,许多区块链开发者依赖这些包。报告指出,存储在Trust Wallet GitHub仓库中的敏感开发凭据在漏洞中被曝光。
此次泄露据称使攻击者能够访问Trust Wallet浏览器扩展的源代码,以及与其Chrome Web Store列表相关联的应用程序编程接口(API)密钥。利用该密钥,攻击者通过官方分发渠道上传了恶意版本的扩展。
此次攻击的性质引发了关于内部人员参与的猜测。区块链顾问公开表示,所需的访问权限水平使得此事件非常不寻常,也增加了内部人员涉案的可能性。行业观察人士也表达了类似观点,认为攻击者对Trust Wallet代码库的熟悉程度指向具有特权访问权限的人。
在Trust Wallet努力恢复其Chrome扩展并完成赔偿的同时,此事件强调了供应链漏洞和被攻破的凭据如何破坏即使是成熟的加密基础设施——也说明了为何用户在使用浏览器钱包时,反复被提醒要验证软件来源并保持警惕。