Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
钱包地址截断仍然是一个关键漏洞:以太坊社区基金会在盗取5000万USDT后发出警告
近期一起网络诈骗事件暴露出行业多年来未被注意的安全问题。黑客利用了用户界面中的一种常见做法:通过省略号部分隐藏区块链地址 (例如:0xbaf4b1aF…B6495F8b5)。
攻击发生的过程
攻击者采用了一种复杂的策略:生成一个与合法地址前3个字符和最后几位数字相匹配的虚假地址。这一方法正好利用省略号系统隐藏地址的中间部分。受害者相信可见字符已足够验证,便在未仔细核对完整代码的情况下,将5000万USDT转入了恶意地址。
用户界面中的漏洞
以太坊社区基金会已发出警告,许多数字钱包和区块链浏览器都采用了这种存在问题的显示方式。通过隐藏地址的中间部分,形成了一个安全盲点,恶意行为者可以轻松利用。真正的问题不在于省略号的概念,而在于它带来的虚假安全感。
提升保护的建议
该组织立即建议显示完整地址,不进行任何截断。此举将使用户在授权交易前能够完整核对每个字符。当前界面改进在技术上是可行的,且可以在钱包和区块链浏览器平台上轻松实现,无需太多复杂操作。
此警示是对整个行业的紧急呼吁,重新审视关键安全信息显示的标准。