💥 Gate广场活动: #PTB创作大赛# 💥
在 Gate广场发布与 PTB、CandyDrop 第77期或 Launchpool 活动 相关的原创内容,即有机会瓜分 5,000 PTB 奖励!
CandyDrop 第77期:CandyDrop x PTB 👉 https://www.gate.com/zh/announcements/article/46922
PTB Launchpool 火热进行中: 👉https://www.gate.com/zh/announcements/article/46934
📅 活动时间:2025年9月10日 12:00 – 9月14日24:00 UTC +8
📌 参与方式:
发布原创内容,主题需与 PTB、CandyDrop 或 Launchpool 相关
内容不少于 80 字
帖子添加话题: #PTB创作大赛#
附上 CandyDrop 或 Launchpool 参与截图
🏆 奖励设置:
🥇 一等奖(1名):2,000 PTB
🥈 二等奖(3名):800 PTB/人
🥉 三等奖(2名):300 PTB/人
📄 注意事项:
内容必须原创,禁止抄袭或刷量
获奖者需完成 Gate 广场身份认证
活动最终解释权归 Gate 所有
XRP基金会就可能导致用户资产被盗的漏洞发布声明
在XRP Ledger的JavaScript开发库最近的更新版本中发现了一个严重的软件漏洞,这在加密货币开发者社区引发了警报。 XRP Ledger Foundation已经透露,在多个版本的JavaScript xrpl包中发现了一个漏洞,这是一个被广泛使用的软件开发工具包,用于与XRP Ledger进行交互。 根据该组织,安全漏洞是由Aikido Security的恶意软件研究员Charlie Eriksen发现的,他将这个问题描述为一个“可能具有破坏性”的供应链攻击。 埃里克森警告说:"这个安全漏洞可能允许恶意用户窃取用户的私钥并非法访问钱包",但目前尚不清楚是否有用户受到直接影响。 受影响的版本包括 v4.2.1 到 v4.2.4 和 v2.14.2。XRP Ledger 技术团队已发布 v4.2.5,禁用受损的包。基于受影响版本的用户和开发者被建议立即更新。 该基金在社交媒体上的后续声明中表示: “为了澄清:这个漏洞位于xrpl.js,这是一个用于与XRP Ledger交互的JavaScript库。它不影响XRP Ledger的代码数据库或GitHub存储库。” 恶意软件似乎是通过Node Package Manager (NPM)引入的,这是一个广泛用于共享JavaScript包的平台。像Xaman Wallet和XRPScan这样的项目已确认他们的服务可能不受影响,因为他们没有采用被攻击的版本。 XRP Ledger Foundation声明,一旦获得有关后门利用的更多信息,将发布事件的完整报告。