親愛的廣場用戶們,新年即將開啟,我們希望您也能在 Gate 廣場上留下專屬印記,把 2026 的第一句話,留在 Gate 廣場!發布您的 #我的2026第一帖,记录对 2026 的第一句期待、願望或計劃,與全球 Web3 用戶共同迎接全新的旅程,創造專屬於你的年度開篇篇章,解鎖廣場價值 $10,000 新年專屬福利!
活動時間:2025/12/31 18:00 — 2026/01/15 23:59(UTC+8)
🎁 活動獎勵:多發多獎,曝光拉滿!
1️⃣ 2026 幸運大獎:從全部有效貼文中隨機抽取 1 位,獎勵包含:
2026U 仓位體驗券
Gate 新年限定禮盒
全年廣場首頁推薦位曝光
2️⃣ 人氣新年貼 TOP 1–10:根據發帖量及互動表現綜合排名,獎勵包含:
Gate 新年限定禮盒
廣場精選貼 5 篇推薦曝光
3️⃣ 新手首貼加成獎勵:活動前未在廣場發帖的用戶,活動期間首次發帖即可獲得:
50U 仓位體驗券
進入「新年新聲」推薦榜單,額外曝光加持
4️⃣ 基礎參與獎勵:所有符合規則的用戶中隨機抽取 20 位,贈送新年 F1 紅牛周邊禮包
參與方式:
1️⃣ 帶話題 #我的2026第一条帖 發帖,內容字數需要不少於 30 字
2️⃣ 內容方向不限,可以是以下內容:
寫給 2026 的第一句話
新年目標與計劃
Web3 領域探索及成長願景
注意事項
• 禁止抄襲、洗稿及違
與北韓相關的盜竊和薄弱的密鑰安全主導Web3損失:Hacken
來源:CryptoNewsNet 原標題:與北韓相關的盜竊與薄弱的密鑰安全主導Web3損失:Hacken 原連結: Hacken 2025年度安全報告將Web3總損失估算約為39.5億美元,比2024年增加約11億美元,其中剛好一半以上歸因於北韓威脅行為者。
一份與Cointelegraph分享的報告顯示,損失在今年第一季度達到超過$2 億美元的高點,之後在第四季度降至約$350 百萬美元,但Hacken警告,這一模式仍指向系統性操作風險,而非孤立的程式碼漏洞。
該報告將2025年描述為數字惡化的一年,但底層故事已變得清晰。智能合約漏洞固然重要,但最大、最難挽回的損失仍來自弱密鑰、被破壞的簽署者,以及草率的離職程序。
存取控制,而非程式碼,驅動損失
根據Hacken,存取控制失敗和更廣泛的操作安全崩潰約佔2025年所有損失的54%,約為21.2億美元,而智能合約漏洞則約為$512 百萬美元。
按攻擊類型的加密貨幣損失。來源:Hacken 2025安全報告
單一交易所的重大漏洞,近15億美元,被描述為史上最大單一盜竊事件,也是北韓相關集群約佔被盜資金總額52%的主要原因。
監管者制定控制措施,行業仍落後
Hacken Extractor的法醫分析主管Yehor Rudystia告訴Cointelegraph,歐美等主要司法管轄區的監管機構越來越明確規定“良好”實踐的標準,例如基於角色的存取控制、日誌記錄、安全上線與身份驗證、機構級別的托管(硬體安全模型、多方計算或多簽,以及冷存儲),以及持續監控與異常偵測。
然而,他指出,“由於監管要求僅成為強制性原則,許多Web3公司在2025年仍持續採用不安全的做法。”
他提到的做法包括:在離職時不撤銷開發者的存取權、使用單一私鑰管理協議,以及沒有端點偵測與響應系統。
“其中最重要的包括定期滲透測試、事件模擬、托管控制審查,以及獨立的財務與控制審計,” Rudystia表示,並補充說,大型交易所與托管機構應將這些視為2026年的非協商性標準。
從軟性指導到硬性規定
隨著監管者從指導轉向硬性規定,Hacken預計門檻將進一步提高。
Hacken的聯合創始人兼CEO Yevheniia Broshevan告訴Cointelegraph:“我們看到行業有很大的機會提升安全基準,特別是在採用專用簽名硬體的明確協議和實施必要的監控工具方面。”
他表示,預計在2026年,隨著監管要求和“最安全標準”的推行,整體安全性將有所改善,以保護用戶資金。
鑑於北韓相關集群約佔Hacken歸因損失的一半,Rudystia表示,監管機構和執法部門也需要將該國的作戰手法作為特定的監督關注點。
他認為,當局應強制實時威脅情報分享北韓指標,要求針對釣魚攻擊的存取風險評估,並配合“逐步加重的違規懲罰”以及對全面參與並維持北韓特定防禦措施的平台提供“安全港”保護。