Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
J'ai remarqué une alerte importante des spécialistes en sécurité — une vague de phishing ciblant les utilisateurs de macOS. Le principe est que des courriels prétendent concerner un audit ou le déblocage de jetons, mais il s'agit en réalité d'une attaque de phishing.
Comment cela fonctionne-t-il ? Les malfaiteurs envoient des pièces jointes avec un nom rusé — par exemple, un fichier qui semble être un .docx, mais qui est en réalité un .docx.scpt. La double extension induit en erreur, et les gens lancent le script en pensant qu'ils ouvrent un document ordinaire.
Après le lancement, les problèmes commencent. Le script vole les mots de passe système, contourne la protection TCC (c'est le système d'autorisations dans macOS) et installe un porte dérobée sur Node.js. Il en résulte que les attaquants obtiennent un accès au système et peuvent faire tout ce qu'ils veulent.
SlowMist et Chainbase ont analysé cette campagne de phishing et ont publié des recommandations. Si vous avez accidentellement ouvert un tel courriel ou saisi un mot de passe — agissez rapidement. Déconnectez-vous d'Internet, vérifiez si votre système a été compromis, changez vos mots de passe.
Soyez plus vigilant avec les courriels de vérification et de déblocage. Si quelque chose semble étrange — il vaut mieux vérifier directement auprès de la source que risquer votre système.