Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Dự án Ketman được Quỹ Ethereum hậu thuẫn xác định 100 nghi phạm hoạt động của DPRK trong Web3
Quỹ Ethereum đang làm nổi bật một trong những rủi ro an ninh ít thấy của tiền điện tử: các tác nhân thù địch được tuyển dụng trước khi họ cần phải hack bất cứ thứ gì. Theo thông tin được chia sẻ bởi @_FORAB, một cuộc xem xét tài trợ của Quỹ Ethereum gần đây đã làm nổi bật Ketman, một dự án tập trung vào việc xác định các nhân viên Bắc Triều Tiên xâm nhập ngành công nghiệp tiền điện tử thông qua danh tính nhà phát triển giả mạo. Trong quá trình làm việc, nhóm cho biết đã liên hệ với khoảng 53 dự án và phát hiện khoảng 100 nhân viên IT DPRK hoạt động bên trong các tổ chức Web3. Mối đe dọa bắt đầu từ tuyển dụng, không phải từ khai thác Điều này khiến câu chuyện trở nên đáng lo hơn so với một báo cáo vi phạm thông thường. Vấn đề không chỉ là chìa khóa bị đánh cắp hoặc hợp đồng thông minh bị xâm phạm. Đó là việc tuyển dụng. Ketman cho biết các tác nhân này thường sử dụng giấy tờ tùy thân giả của Nhật Bản để đảm bảo các vai trò kỹ sư từ xa tại các công ty tiền điện tử. Một khi đã vào trong, họ có thể truy cập vào các công cụ nội bộ, kho lưu trữ, quy trình làm việc và các thủ tục an ninh từ rất sớm trước khi bất kỳ cuộc tấn công nào trở nên rõ ràng trên chuỗi. Đối với một ngành dựa trên các nhóm phân tán và tuyển dụng nhanh, điều này tạo ra một loại lỗ hổng khác. Các công ty tiền điện tử thường nghĩ về phòng thủ dựa trên các cuộc kiểm tra mã và an ninh ví. Công việc của Ketman gợi ý rằng tuyến phòng thủ đầu tiên có thể cần phải sớm hơn nhiều, ngay từ giai đoạn phỏng vấn. Honeypots chuyển vào quá trình tuyển dụng Dự án hiện đang giúp các nhóm tiền điện tử xây dựng các bẫy mồi trong quy trình tuyển dụng để phát hiện các ứng viên đáng ngờ trước khi họ được tuyển dụng. Đó là một sự thay đổi đáng chú ý. Điều này có nghĩa là một số công ty bắt đầu xem tuyển dụng như một lớp bảo vệ an ninh vận hành, không chỉ là một chức năng nhân sự. Thông điệp rộng hơn khá rõ ràng. Các mối đe dọa liên kết với Bắc Triều Tiên trong lĩnh vực tiền điện tử không còn giới hạn ở các cuộc tấn công từ bên ngoài nữa. Chúng ngày càng gắn liền với xâm nhập, kiên nhẫn và truy cập từ bên trong. Đối với Quỹ Ethereum, việc hậu thuẫn một dự án như Ketman cũng báo hiệu một nhận thức rộng hơn về an ninh hệ sinh thái. Bảo vệ Web3 không chỉ là vá các hợp đồng sau khi xảy ra. Đó là biết ai đang cố gắng xâm nhập vào công ty trước khi mã được phát hành.