📢 Gate廣場獨家活動: #PUBLIC创作大赛# 正式開啓!
參與 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),並在 Gate廣場發布你的原創內容,即有機會瓜分 4,000 枚 $PUBLIC 獎勵池!
🎨 活動時間
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 參與方式
在 Gate廣場發布與 PublicAI (PUBLIC) 或當前 Launchpool 活動相關的原創內容
內容需不少於 100 字(可爲分析、教程、創意圖文、測評等)
添加話題: #PUBLIC创作大赛#
帖子需附帶 Launchpool 參與截圖(如質押記錄、領取頁面等)
🏆 獎勵設置(總計 4,000 枚 $PUBLIC)
🥇 一等獎(1名):1,500 $PUBLIC
🥈 二等獎(3名):每人 500 $PUBLIC
🥉 三等獎(5名):每人 200 $PUBLIC
📋 評選標準
內容質量(相關性、清晰度、創意性)
互動熱度(點讚、評論)
含有 Launchpool 參與截圖的帖子將優先考慮
📄 注意事項
所有內容須爲原創,嚴禁抄襲或虛假互動
獲獎用戶需完成 Gate廣場實名認證
Gate 保留本次活動的最終解釋權
Web3安全隱患:底層漏洞或成最大威脅
Web3 安全需要從底層抓起
Web3 領域目前過於關注鏈上安全和區塊鏈生態自身的安全性,而忽視了更底層的系統級、瀏覽器、移動設備和硬件等方面的漏洞。事實上,Web3 是建立在 Web2 基礎設施之上的,如果 Web2 底層出現安全漏洞,將對整個 Web3 生態造成嚴重威脅。
瀏覽器漏洞、移動端漏洞等可能在用戶無感知的情況下竊取數字資產。已有多起利用 Web2 漏洞竊取加密貨幣的真實案例,包括黑客利用比特幣 ATM 機的零日漏洞盜幣、朝鮮黑客利用 Chrome 瀏覽器零日漏洞進行攻擊、Android 系統漏洞導致加密錢包信息被竊取等。這些案例表明,Web2 漏洞對數字資產的危害是真實存在且影響巨大的。
不僅個人資產面臨風險,交易所、資產托管企業和礦業等也可能受到嚴重威脅。因此,Web3 領域的安全措施不應僅限於代碼審計,還需要建立更多安全設施,如實時檢測和響應惡意交易等。
一些頂級安全團隊已經開始重視這一問題,他們由來自全球的安全專家組成,具備覆蓋 Web2 和 Web3 全生態的技術能力。這些團隊已發現過微軟、谷歌、蘋果等科技巨頭產品的高危漏洞,以及 Aptos、Sui、EOS、Ripple、Tron 等知名 Web3 項目的安全漏洞。
安全技術直接關乎用戶資產,安全研究能力也是衡量一家安全公司水平的重要指標。正所謂"未知攻,焉知防",深入研究 Web2 漏洞對提升 Web3 安全至關重要。
一些安全團隊已公開分享了他們發現的安全漏洞技術細節,涉及 HTTP 提權漏洞、DHCP 服務遠程代碼執行漏洞、Chrome V8 引擎漏洞等多個方面。這些研究成果爲整個行業的安全發展提供了寶貴參考。
未來,Web3 領域需要更多安全團隊持續擴大對底層安全技術的研究。同時,行業各方應保持開放態度,加強交流合作,共同努力將 Web3 生態打造得更加安全可靠。只有從底層抓起,構建堅實的安全基礎,才能真正保障 Web3 的長遠發展。