Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
安全研究团队最近曝光了一个隐藏很深的威胁。一款名为"MEXC API Automator"的恶意Chrome扩展程序自9月1日以来在Chrome应用商店正式上架,看起来再平常不过,但实际上暗藏杀机。
这个扩展的核心威胁在于:它会在用户毫不知情的情况下,偷偷为你的MEXC账户生成具备提现权限的API密钥。更狡猾的是,整个过程会刻意隐藏相关权限提示,让你完全察觉不到异常。一旦密钥生成成功,攻击者就会立即将这些关键信息窃取,通过Telegram这类即时通讯工具传回给自己。
换句话说,只要你安装了这个扩展,你的账户就形同虚设——攻击者可以随时提取你的资产。这种手法的隐蔽性极强,因为大多数用户根本不会察觉到自己的权限已经被盗用。想象一下,你的MEXC账户里的资金可能在瞬间就被转走,而你却毫不知情。
建议立即检查你的浏览器扩展程序列表,如果看到类似名称的扩展,第一时间卸载。同时,登录交易所账户检查API密钥设置,如果发现陌生密钥立即删除。这类精心伪装的恶意扩展在这个时代已经成为盗取加密资产的新常态,防范意识必须时刻在线。