Futuros
Aceda a centenas de contratos perpétuos
CFD
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
CFD
Derivados CFD de ações dos EUA
Ações dos EUA
Aceder a ações e ETF reais dos EUA
Ações de Hong Kong
Negociar ações de qualidade cotadas em Hong Kong
Ações coreanas
SK Hynix
Negoceie ações coreanas reais e invista em ativos populares
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Garantido por ativos de ações reais
IPO Access
Desbloquear acesso completo a IPO de ações globais
GUSD
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negociar ações populares e desbloquear airdrops generosos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
IPO Access
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Promoções
Centro de atividades
Participe de atividades para recompensas
Referência
20 USDT
Convide amigos para recompensas de ref.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Announcements
Atualizações na plataforma em tempo real
Blog da Gate
Artigos da indústria cripto
Serviços VIP
Enormes descontos nas taxas
Gestão de ativos
Solução integral para a gestão de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicações Gate
Transferência Bancária OTC
Deposite e levante moeda fiduciária
Programa de corretora
Mecanismo generoso de reembolso de API
AI
Gate AI
O seu parceiro de IA conversacional tudo-em-um
Gate AI Bot
Utilize o Gate AI diretamente na sua aplicação social
GateClaw
Gate Lagosta Azul, pronto a usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
Mais de 10 mil competências
Do escritório à negociação, uma biblioteca de competências tudo-em-um torna a IA ainda mais útil
Polymarket sofreu ataque hacker, 11 carteiras foram roubadas em 3,1 milhões de dólares, segundo ataque à cadeia de suprimentos em seis meses.
O montante das perdas do ataque à cadeia de fornecimento da Polymarket aumentou para cerca de 3,1 milhões de dólares, totalizando 11 carteiras de utilizadores saqueadas; apesar de a plataforma ter prometido reembolso integral há dias, até à manhã de sábado ainda não havia resposta pública. (Contexto anterior: The New York Times revela que a Meta está a desenvolver a aplicação de mercado de previsões "Arena", Zuckerberg com inveja da Polymarket?) (Contexto adicional: DeFi soa novamente o alarme de segurança! Token of Power foi hackeado em 1,58 milhões de dólares, fundos roubados totalmente para o Tornado Cash)
O mercado de previsões descentralizado Polymarket sofreu um ataque à cadeia de fornecimento esta semana. De acordo com a atualização da empresa de inteligência blockchain AMLBot no sábado no X: um total de 11 carteiras de utilizadores foram saqueadas, com perdas a aumentar para cerca de 3,1 milhões de dólares, os fundos denominados no token nativo da plataforma PUSD, e após o roubo foram imediatamente transferidos através da ponte Polygon para a rede principal Ethereum.
Ataque à cadeia de fornecimento: script malicioso a partir do front-end
O evento ocorreu na quinta-feira. A Polymarket emitiu uma declaração oficial no X nesse dia: «Esta manhã descobrimos que um fornecedor terceiro foi invadido, injetando scripts maliciosos no front-end de alguns utilizadores. Já controlámos e removemos a dependência afetada, estamos a contactar os utilizadores afetados e a efetuar reembolsos integrais.» A plataforma enfatizou que o smart contract da Polygon em si não foi afetado; trata-se de um ataque à cadeia de fornecimento direcionado à interface front-end, onde o atacante infiltrou um pacote de dependência externa, não a lógica do contrato.
A vítima Ash relatou no X que a sua carteira foi hackeada sem que soubesse a razão, só depois percebeu que os fundos tinham sido transferidos, e partilhou publicamente o endereço da sua carteira e do atacante, tornando-se um dos primeiros casos públicos de vítima.
Plataforma promete reembolso, mas problemas de segurança não são novos
William LeGate, pessoa relacionada ao cofundador da Polymarket, declarou publicamente que irá reembolsar integralmente, enfatizando que os «utilizadores não perderão nada». No entanto, esta não é a primeira vez que a Polymarket enfrenta riscos de segurança.
O investigador on-chain ZachXBT apontou em março deste ano que dois smart contracts na Polygon, suspeitos de estarem relacionados com a Polymarket, foram desviados de mais de 520 mil dólares. A plataforma respondeu na época que os fundos estavam seguros. Mais cedo, em dezembro do ano passado, após os utilizadores reportarem perdas de fundos e logins suspeitos, a plataforma confirmou um incidente de segurança no Discord, atribuindo-o a um fornecedor de login terceiro desconhecido, com o mesmo modus operandi deste ataque: terceiros invadidos, o front-end da Polymarket a servir como rampa de ataque.
As próximas questões mais focadas pelo mercado serão: se a promessa de reembolso será cumprida, se os 3,1 milhões de dólares do atacante poderão ser recuperados, e se a Polymarket irá divulgar os detalhes técnicos completos da vulnerabilidade do fornecedor terceiro.