Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
360 intelligent agent découvre une vulnérabilité critique d'OpenClaw pouvant affecter 170 000 instances dans le monde
Golden Finance rapporte que, le 31 mars, d’après Guoshi Zhitongche, récemment, le Groupe 360 Digital Security a indiqué avoir découvert, sur la plateforme OpenClaw, une vulnérabilité à haut risque dans son système de détection de vulnérabilités par collaboration de plus de 360 agents intelligents développé en interne — une vulnérabilité de fuite de fichiers locaux par injection d’invite via le protocole MEDIA, contournant les autorisations des outils. Cette vulnérabilité a été officiellement confirmée par la base nationale des vulnérabilités en matière d’information (CNNVD). Son champ d’impact couvre plus de 50 pays et régions à l’échelle mondiale, et plus de 170 000 instances publiques accessibles d’OpenClaw font face à des risques de sécurité. D’après les informations, le risque central de cette vulnérabilité réside dans le fait que le protocole MEDIA s’exécute dans la couche de post-traitement de la sortie, pouvant contourner entièrement le contrôle des stratégies liées aux outils de la plateforme ; même si l’Agent désactive tous les appels d’outils, un attaquant peut lancer l’attaque uniquement avec les droits des membres de base d’une discussion de groupe, dérobant directement des informations sensibles du serveur et entraînant très facilement des attaques réseau ultérieures.