Futures
Accédez à des centaines de contrats perpétuels
CFD
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
CFD
Produits dérivés CFD sur actions américaines
US Stocks
Accédez à de véritables actions et ETF américains
HK Stocks
Tradez des actions des actions de qualité cotées à Hong Kong
Futures sur actions
Effet de levier élevé, trading 24h/24 et 7j/7
Actions tokenisées
Adossé à de véritables actions
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
GUSD
Mint GUSD pour des rendements de Treasury RWA
Activités boursières
Tradez des actions populaires et débloquez des airdrops généreux
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Gestion de patrimoine VIP
Plans premium de croissance
Gestion privée de patrimoine
Allocation premium d'actifs
Fonds Quant
Stratégies quantitatives
Staking
Stakez des cryptos pour gagner avec les produits PoS.
Levier Smart
Effet de levier sans liquidation
USD1 Intérêts sur holding
20%
Sans blocage, tradez & retirez
Promotions
Centre d'activités
Participez et gagnez des récompenses
Parrainage
20 USDT
Invitez des amis et gagnez des récompenses
Programme d'affiliation
Obtenez des commissions exclusives
Gate Booster
Développez votre influence et gagnez des airdrops
Annoncement
Mises à jour en temps réel
Blog Gate
Articles sur le secteur de la crypto
AI
Gate AI
Votre assistant IA polyvalent pour toutes vos conversations
Gate AI Bot
Utilisez Gate AI directement dans votre application sociale
GateClaw
Gate Blue Lobster, prêt à l’emploi
Gate for AI Agent
Infrastructure IA, Gate MCP, Skills et CLI
Gate Skills Hub
+10K compétences
De la bureautique au trading, une bibliothèque de compétences tout-en-un pour exploiter pleinement l’IA
La cryptomonnaie axée sur la confidentialité Aztec, dont le contrat intelligent a été piraté, a été dérobée pour 2,19 millions de dollars ! SlowMist révèle une faille de « contournement de règlement »
Problème de confidentialité avec la preuve à divulgation zéro (ZK) qui met à nouveau en danger la cybersécurité. Selon le rapport de la célèbre équipe de sécurité blockchain SlowMist, un contrat Aztec Connect RollupProcessor abandonné a récemment été victime d'une attaque par un hacker. L'attaquant a réussi à exploiter une vulnérabilité de « contournement de la limite de règlement » (settlement boundary bypass) pour créer une divergence d’état, ce qui lui a permis de siphonner jusqu’à 2,19 millions de dollars d’actifs du protocole.
(Précédent : un hacker a déverrouillé 1000 ETH bloqués depuis 9 ans lors d’un ICO, récupérant tout via un contrat intelligent de dégel)
(Contexte supplémentaire : Anthropic annonce l’ouverture complète dans quelques semaines du modèle super Claude Mythos ! L’IA de niveau hacker sera bientôt accessible)
L’un des plus grands organismes de sécurité blockchain au monde, SlowMist, a publié aujourd’hui (15) à Taipei un rapport d’analyse technique approfondi. Le rapport indique qu’un contrat intelligent abandonné d’Aztec Connect, sous la bannière du réseau privé Aztec, a été récemment compromis. Grâce à une opération précise, l’attaquant a réussi à contourner la limite de règlement, provoquant une grave divergence d’état entre la couche 1 (L1) et la couche 2 (L2), et en profitant pour dérober environ 2,19 millions de dollars en actifs cryptographiques.
Abus de paramètres non correspondants ! Création d’une « divergence d’état à double voie » entre L1 et L2
Le dernier rapport de l’équipe de sécurité SlowMist reconstitue en détail le processus de cette attaque atomique. La cause fondamentale de la vulnérabilité réside dans l’abus malveillant par l’attaquant de deux paramètres clés du système : $numRealTxs$ et $decoded_slots$. Grâce à cette faille, le hacker a pu soumettre de faux preuves de dépôt via ZK (preuve à divulgation zéro), tout en rendant ces dépôts « invisibles » lors de la vérification de règlement sur L1, créant ainsi un « modèle de divergence d’état à double voie (Dual-path state divergence model) » et vidant le fonds du protocole.
Expert en sécurité critique : la limite de règlement doit être strictement alignée avec ZK
Ce rapport technique sonne l’alarme pour les équipes de développement de Rollup du monde entier. SlowMist insiste sur le fait qu’un principe de sécurité essentiel pour tout système de Rollup est : les limites de règlement (settlement boundaries) doivent toujours être strictement alignées avec l’engagement (commitment scope) des entrées publiques (public inputs) de ZK. Sinon, même la preuve mathématique la plus solide ne pourra rien contre cette faille.
Ce grave incident de cybersécurité a également suscité de vives discussions dans la communauté de la sécurité blockchain. Certains experts ont critiqué sur les réseaux sociaux, affirmant que « la preuve ZK ne peut rien contre une architecture défaillante ». Selon eux, la plateforme de sécurité cryptographique CoinStats avait déjà identifié et alerté sur cette vulnérabilité des limites de règlement, mais cela n’avait pas été pris en compte. Actuellement, la traque des fonds sur la blockchain est toujours en cours par le système anti-blanchiment de SlowMist.