Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
SlowMist analyse en détail le vol de Drift Protocol : l'absence de mécanisme de sécurité multi-signature en est la principale cause, et les projets DeFi doivent simuler des scénarios extrêmes
Message de Deep Tide TechFlow, le 02 avril, selon la divulgation du fondateur de SlowMist, Cos (Yúxiàn) (@evilcos), la cause fondamentale de l’incident de vol du protocole Drift Protocol résidait dans le fait qu’une semaine auparavant, il avait migré la configuration du multisig vers un schéma 2/5 sans timelock (1 ancien signataire + 4 nouveaux signataires). L’attaquant a ainsi pu reprendre l’accès admin en quelques heures, puis a frappé de fausses pièces CVT, manipulé l’oracle (Oracle), désactivé les mécanismes de sécurité concernés, avant de finalement emporter l’intégralité des actifs de valeur présents dans le pool, avec une perte de plus de 200 millions de dollars.
Cos a également exhorté : tous les opérateurs de projets DeFi doivent, dès que possible et de façon régulière, examiner les scénarios de risques extrêmes après une compromission des clés privées owner/admin, et renforcer les mécanismes d’alerte et de réponse ; les utilisateurs doivent aussi comprendre clairement l’exposition aux pertes de fonds du protocole DeFi auquel ils participent dans des situations extrêmes (comme un acte malveillant interne), afin d’éviter de s’engager à l’aveugle.