📢 早安!Gate 廣場|4/5 熱議:#假期持币指南
🌿 踏青還是盯盤?#假期持币指南 帶你過個“放鬆感”長假!
春光正好,你是選擇在山間深呼吸,還是在 K 線裡找時機?在這個清明假期,曬出你的持幣態度,做個精神飽滿的交易員!
🎁 分享生活/交易感悟,抽 5 位幸運兒瓜分 $1,000 仓位體驗券!
💬 茶餘飯後聊聊:
1️⃣ 假期心態: 你是“關掉通知、徹底失聯”派,還是“每 30 分鐘必刷行情”派?
2️⃣ 懶人秘籍: 假期不想盯盤?分享你的“掛機”策略(定投/網格/理財)。
3️⃣ 四月展望: 假期過後,你最看好哪個幣種“春暖花開”?
分享你的假期姿態 👉 https://www.gate.com/post
📅 4/4 15:00 - 4/6 18:00 (UTC+8)
一場大規模的供應鏈攻擊已經危及超過400個NPM套件,安全研究人員稱其為類似蠕蟲式的傳播攻擊。這次事件專門針對關鍵基礎設施,影響了主要的ENS函式庫以及多個廣泛使用的加密開發工具。攻擊者成功竊取了開發者身份驗證憑證和私人錢包金鑰,這可能導致專案程式碼庫和用戶資金同時暴露。此次攻擊手法似乎利用了依賴鏈,讓惡意程式碼能自動在相互連結的套件間擴散。依賴受影響函式庫的開發團隊被強烈建議立即更換憑證,並徹底審查其部署環境的安全性。
---
怪不得最近這麼多項目出事,原來是供應鏈整個被滲透了
---
錢包私鑰都被拿出來了?老天,這誰還敢用啊
---
dependency這玩意兒果然是個定時炸彈,一個壞包就能連鎖爆炸
---
又得改密碼又得審計,開發團隊這兩天估計要崩潰
---
這種蠕蟲式傳播真的防不勝防,npm的生態安全性確實該反思了