Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
安全研究人员已发现一项被称为“Vibe Coding”的关键漏洞,可能对开发者构成严重威胁。以下是你需要了解的内容:恶意项目文件夹可以通过流行的集成开发环境(IDE)在Windows和macOS系统上立即执行命令。该威胁对Cursor用户尤为严重,尽管该漏洞影响多个AI辅助编码平台。令人特别担忧的是,已有多位加密货币开发者成为此攻击向量的受害者。如果你从事Web3开发,场景可能如下——你克隆了一个看似合法的仓库,在IDE中打开它,且无需任何额外操作,任意代码就会以你的用户权限在你的机器上运行。这是一种典型的供应链攻击模式,值得加密团队高度重视。该漏洞链结合了社会工程学和技术利用,使其比传统恶意软件更难被检测到。如果你使用主流IDE进行Web3开发,立即审查你的安全措施。尽可能禁用自动执行功能,导入项目之前仔细验证项目来源,并考虑在隔离系统中运行开发环境。