Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Ми випускаємо оновлення щодо інциденту безпеки Browser Extension v2.68, який нещодавно вплинув на користувачів.
Ось що ми з’ясували про те, як розгорталася атака і що це означає для ширшої екосистеми Web3:
Наше розслідування показує, що вектор атаки використав уразливість у механізмі оновлення розширення. Зловмисник зміг вставити шкідливий код під час фази розповсюдження, що вплинуло на користувачів, які оновилися до цієї конкретної версії.
Ключові висновки:
- Інцидент підкреслює критичний прогал у системах безпеки розширень
- Процеси перевірки оновлень потребують більшої криптографічної валідності
- Розширення гаманців залишаються високовартісними цілями для складних загрозливих акторів
Для галузі це сигнал до необхідності:
1. Жорсткіших протоколів перевірки коду перед випуском
2. Децентралізованих механізмів перевірки оновлень розширень
3. Моніторингу загроз у реальному часі та автоматичного відкату
Ми вже впровадили комплексні патчі та заходи щодо підсилення безпеки. Усім постраждалим користувачам рекомендується негайно оновити до останньої безпечної версії та переглянути активність у гаманцях.
Цей інцидент підкреслює, чому інфраструктура безпеки в Web3 не може розглядатися як додатковий аспект — вона є основою.
Дані в блокчейні показують, що ця атака вплинула приблизно на 3.2% гаманців, масштаб збитків значно менший, ніж офіційні заяви, але все одно досить лякає
Чесно кажучи, ця ситуація виявила слабкі місця всієї екосистеми, але й створила можливості для арбітражу для аудиторських компаній
Безпека розширень гаманця дійсно залишає бажати кращого, але після цієї виправлення рівень ризику має знизитися до прийнятного рівня
Мене цікавить, які саме адреси були зламані — дані в блокчейні говорять самі за себе
Коли щось таке трапляється, ціна криптовалюти одразу падає, я вже бачу, як зростають комісії майнерів... знову на нас чекає хвиля «збирання»
Що б не казали — не ваш приватний ключ, не ваші монети, наскільки важко самостійно зберігати активи
Швидше оновлюйте версію, щоб не потрапити в ту ж пастку, що й минулого разу
Перевірка оновлень повинна бути посилена, інакше щодня будете на нервовому ґрунті
Якщо б це сталося в цефі, вони б вже втратили репутацію, тож підбадьортеся і скажіть собі, що все буде добре
Швидко оновлюйте, не займайтеся безглуздим керуванням
Чому кожного разу з'являються вразливості в механізмі оновлення, справді настав час для покращення інфраструктури
Розширення справді — це сито, цього разу пощастило виявити рано