✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
用过 apifox 赶紧自测
# 1. 检测是否中招(注意:二进制文件检测存在假阴性风险,结果仅供参考)
# macOS:
grep -arlE "rl_mc|rl_headers" ~/Library/Application\ Support/apifox/Local\ Storage/leveldb
# Linux:
grep -arlE "rl_mc|rl_headers" ~/.config/apifox/Local\ Storage/leveldb
# Windows PowerShell:
Select-String -Path "$env:APPDATA\apifox\Local Storage\leveldb\*" -Pattern "rl_mc","rl_headers" -List
# 2. 无论是否检测到,都建议执行以下操作:
# 轮换 SSH 密钥
cd ~/.ssh && ls -la # 先查看有哪些密钥
# 为每个密钥生成新的替代品,并在所有服务器上更新 authorized_keys
# 3. 吊销并重新生成 Git Token
# GitHub: Settings → Developer settings → Personal access tokens → 全部 Revoke
# GitLab: 同理
# 4. 轮换 K8s 凭证
# kubectl config view → 逐一检查并轮换
# 5. 轮换 npm Token
npm token revoke
npm token create
# 6. 检查 .zsh_history / .bash_history 中暴露的所有明文密码和 Token
# 是的,如果你曾经在命令行中输入过密码,它们可能已经泄露了
#apifox