Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
El fundador de OpenClaw confirma en su respuesta el reconocimiento de la vulnerabilidad, equipo de seguridad en la nube de 360: continuará el seguimiento y soporte en la excavación y reparación de vulnerabilidades del ecosistema OpenClaw
Noticias de Sina Tech, 22 de marzo por la tarde: recientemente, el equipo de seguridad en la nube de 360 recibió un correo oficial del fundador de OpenClaw, Peter. En su respuesta, Peter confirmó formalmente que la vulnerabilidad de actualización sin autenticación en WebSocket del Gateway de OpenClaw, descubierta de manera exclusiva por el equipo de 360, es válida. Actualmente, 360 ha reportado esta vulnerabilidad de alto riesgo al Plataforma Nacional de Compartición de Vulnerabilidades de Seguridad de la Información (CNVD), ayudando a cortar la fuente del riesgo en toda la red en el menor tiempo posible.
La vulnerabilidad de actualización sin autenticación en WebSocket confirmada en esta ocasión pertenece a una vulnerabilidad de día cero (0Day), que permite a los atacantes aprovecharla para eludir silenciosamente la autenticación de permisos a través de WebSocket, obtener el control del gateway del agente inteligente, y potencialmente causar agotamiento de recursos o colapso total del sistema objetivo.
Esta vulnerabilidad también recuerda una vez más a la industria: a medida que los agentes inteligentes evolucionan de ser “herramientas de diálogo” a “sistemas de ejecución”, sus riesgos de seguridad se extienden rápidamente desde la capa de modelos hasta la capa de interfaces, la cadena de llamadas de habilidades y la capa de permisos del sistema. Las interfaces expuestas públicamente, el envenenamiento malicioso de Skills, la inyección de palabras clave y la falta de mecanismos de auditoría en el comportamiento se están convirtiendo en riesgos comunes en el proceso de “cultivo de camarones” en toda la industria. Como señaló anteriormente Zhou Hongyi, fundador del Grupo 360, en la era de los agentes inteligentes es necesario mantener la estrategia de “usar un modelo para gobernar otro”, mediante capacidades de seguridad que restrinjan y monitoreen todo el proceso de operación del agente inteligente.
En torno a estos riesgos, 360 ha establecido la estrategia central de “supervisar la IA con IA, gobernar Skills con Skills”, y ya ha lanzado capacidades de detección de seguridad y análisis de riesgos para el despliegue de agentes inteligentes (conocido como “360 Seguridad en la Nube · Lobster Guard”), para identificar con precisión las exposiciones del entorno de operación, vulnerabilidades de alto riesgo y riesgos de introducción de Skills maliciosos. Además, 360 ha lanzado una solución integral para usuarios individuales llamada “360 Seguridad Lobster” y su componente incorporado “360 Lobster Guard”, que mediante entornos de ejecución aislados y mecanismos estrictos de control de permisos, reduce significativamente la incertidumbre de seguridad durante el uso local del agente inteligente.
El equipo de seguridad en la nube de 360 afirmó que en el futuro continuarán siguiendo la detección y reparación de vulnerabilidades en el ecosistema de OpenClaw, promoviendo una defensa práctica en las aplicaciones de agentes inteligentes.