Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Мінінформтехнологій NVDB опублікував рекомендації «Шість потрібно, шість не потрібно» щодо запобігання ризикам безпеки відкритих інтелектуальних агентів OpenClaw («Лобстер»)
Народна фінансова інформація 11 березня повідомляє, що щодо безпекових ризиків у типових сценаріях застосування «Лобстера» Міністерство промисловості та інформаційних технологій, платформа обміну інформацією про кіберзагрози та вразливості (NVDB), організувало провайдерів інтелектуальних агентів, операторів платформ збору вразливостей, компанії у сфері кібербезпеки та інших зацікавлених сторін для дослідження та пропозиції рекомендацій «шість потрібно, шість не потрібно».
(1) Сценарій безпеки у сфері інтелектуального офісу має основні ризики — атаки через ланцюг поставок та проникнення у внутрішню мережу підприємства.
(2) Сценарій розробки та обслуговування має високий ризик витоку чутливої інформації та її захоплення.
(3) Сценарій особистого помічника має високий ризик крадіжки особистих даних та витоку конфіденційної інформації.
(4) Сценарій фінансових операцій має високий ризик помилкових транзакцій або захоплення облікових записів.
(1) Використовувати лише офіційну останню версію. Завантажувати з офіційних джерел, включати автоматичне оновлення, перед оновленням — робити резервне копіювання даних, після оновлення — перезапускати сервіси та перевіряти ефективність патчів. Не використовувати сторонні образи або старі версії.
(2) Строго контролювати відкриття до інтернету. Регулярно перевіряти на наявність відкритих портів або доступу, у разі виявлення — негайно знімати з експлуатації та виправляти. Заборонено публічне розгортання «Лобстерів» у відкритих мережах; для доступу через інтернет використовувати SSH або інші зашифровані канали, обмежувати IP-адреси, застосовувати сильні паролі, сертифікати або апаратні ключі для автентифікації.
(3) Дотримуватися принципу мінімальних прав. Надати лише необхідні права для виконання завдань, для важливих операцій — додаткове підтвердження або людський контроль. В ідеалі — ізоляція у контейнерах або віртуальних машинах, створення окремих зон доступу. Не використовувати облікові записи з правами адміністратора під час розгортання.
(4) Обережно використовувати ринок навичок. Перед завантаженням «наборів навичок» ClawHub ретельно перевіряти їхній код, не використовувати навички, що вимагають «завантаження ZIP», «виконання shell-скриптів» або «введення паролів».
(5) Запобігати соціальним інженерним атакам та браузерним зломам. Використовувати ізольовані браузери, фільтри веб-сторінок, активувати журнали аудиту, у разі підозрілих дій — відключати шлюз і змінювати паролі. Не відвідувати невідомі сайти, не натискати підозрілі посилання, не відкривати ненадійні документи.
(6) Створювати довгострокові механізми захисту. Регулярно оновлювати системи, виправляти вразливості, слідкувати за офіційними повідомленнями OpenClaw, платформами обміну інформацією про кіберзагрози та вразливості Мінпромторгу, а також іншими джерелами попереджень. Урядові установи, підприємства та приватні користувачі повинні використовувати засоби кіберзахисту, провідне антивірусне програмне забезпечення для реального часу, швидко реагувати на потенційні ризики. Заборонено відключати функції детального аудиту журналів.