🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
骇客这次通过一款游戏发动了攻击!数百个以太坊(ETH)处于危险之中!以下是详细信息
根据由Abstract发布的第一份审查报告,Abstract Layer 2区块链发生了一次严重的安全漏洞,导致来自9,000个用户钱包的价值为400,000美元的以太坊(ETH)面临危险。
Cardex 利用 400,000 个钱包的 9,000 美元黑客攻击
早期发现的攻击被定义为一种“会话密钥攻击”,恶意黑客可以在Abstract上运行的基于区块链的游戏Cardex与用户钱包进行交互时获取访问权限。
攻击是如何发生的?
据称,黑客事件是由于Cardex前端代码中泄露的一个密钥导致的,这将危及所有Cardex玩家使用的共享会话签名钱包。
黑客尝试做这些事情:
初步调查表明,攻击并非源自Abstract核心区块链或全球钱包(AGW)的故障,而是由于Cardex会话密钥的弱安全管理。
会话密钥允许应用程序为钱包提供临时和有限的访问权限,从而改善用户体验。然而,不当的安全实践,比如泄露关键身份信息,可能导致此类违规行为。
攻击者利用Cardex的会话密钥错误管理,获取对用户钱包的未经授权控制。
摘要的答复和用户建议
摘要,已采取紧急措施以减少风险: