Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Launchpad
Chegue cedo ao próximo grande projeto de tokens
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Alerta de segurança atingindo o ecossistema com força neste momento. Um ataque baseado em worm está devastando múltiplos pacotes de criptomoedas, e isso não para por aí—ferramentas de integração Zapier e serviços de domínio ENS também estão no fogo cruzado.
O que está em jogo? As credenciais dos usuários estão a ser desviadas, e há uma crescente preocupação de que as chaves privadas das carteiras também possam estar comprometidas. O vetor de ataque parece estar a espalhar-se através de dependências, o que significa que os danos podem ser mais amplos do que inicialmente visível.
Qualquer pessoa que esteja a usar pacotes ou serviços afetados deve assumir o protocolo de violação: rotacionar credenciais imediatamente, verificar a atividade da carteira em busca de transações suspeitas e adiar qualquer transferência significativa até que o alcance se torne mais claro. Isto não é apenas mais uma tentativa de phishing—é uma violação a nível de infraestrutura que pode ter efeitos em cascata em projetos que dependem destas ferramentas.
Fique atento por aí. Mais detalhes provavelmente virão à medida que as equipes investigam, mas neste momento a prioridade é o controle de danos.
A possibilidade de a chave privada ser roubada é tão alta assim? Estou realmente preocupado
Ontem ainda estava usando o Zapier, agora preciso checar minha Carteira rapidamente
Isto é um verdadeiro pesadelo de infraestrutura, a defesa de ponto único não serve para nada
Desesperado, preciso trocar todas as senhas...
Por que agora as vulnerabilidades de dia zero estão aparecendo uma atrás da outra? A defesa ecológica é realmente tão frágil?
Quem sofreu a maior perda nesta onda, há dados estatísticos?
Sinto que precisamos começar a reformar as bibliotecas de dependências desde a fonte, caso contrário, não há como se defender
Agora, o que mais me preocupa é aquele tipo de drenagem silenciosa, quando você percebe, já foi
Espera, será que naquele meu projeto antigo também estou usando esses pacotes...
Chave privada pode ser arrastada? Desta vez é sério, vamos verificar a Carteira, pessoal.
A dependência da cadeia quebrou e todo o ecossistema está sofrendo, esse é o lugar mais aterrorizante.
ENS também foi afetado? Então quantos projetos vão sofrer...
Chega de conversa, agora é hora de agir de forma decisiva com as criptomoedas, não fique esperando um comunicado oficial.
Desta vez, claramente não é uma pescaria simples, o poder destrutivo em nível de infraestrutura é realmente extremo.
Melhor parar os transferências por enquanto, vamos esperar a poeira assentar.
---
Destruição em nível de infraestrutura, agora a situação ficou feia, quem ainda se atreve a confiar em ferramentas de terceiros
---
Vamos lá, mudem suas senhas, eu já transferi a maior parte para a carteira fria
---
Dependendo da cadeia, se uma parte quebrar, tudo quebra, já havia dito que não deveria empilhar pacotes assim
---
Zapier também foi afetado? Isso realmente quer nos acabar
---
Vamos esperar para ver os desdobramentos, agora provavelmente todas as grandes equipes estão tentando limpar a bagunça
---
Sentir que as credenciais foram roubadas não é o pior, se a chave privada realmente... aí já era
---
Alguém sabe a lista exata de pacotes afetados? Vamos levantar a lista negra
---
Precisamos ficar de olho nas atividades da carteira, é nesse tipo de situação que é mais fácil ser preso
---
Realmente não existe nada seguro, apenas operações relativamente seguras
---
Mais um ataque à cadeia de fornecimento... quando é que vou poder viver em paz?
---
As chaves privadas podem estar expostas? Eu fiquei em pânico direto.
---
Vamos logo transferir as coisas para a carteira fria, pessoal, senão vai ser um desastre.
---
O ENS também foi afetado? Desta vez vai ser uma grande colheita de idiotas.
---
De nível de infraestrutura... isso é muito mais nojento do que um simples phishing.
---
Por que sempre através de dependências? Como vamos nos proteger desta vez?
---
Sinto que vou ter que mudar a senha todo mês, isso é um saco.
---
Quando é que o pessoal do Zapier vai consertar isso? Agora nem ouso conectar.
---
Este é realmente um momento de cisne negro, certo?
---
Calma, calma, primeiro verifique o histórico de transações e depois falamos sobre o resto.