Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Масштабная атака на цепочку поставок привела к компрометации более 400 пакетов NPM, что исследователи в области безопасности называют атакой с червеобразным распространением. Инцидент был нацелен на критическую инфраструктуру, затронув основные библиотеки ENS и несколько широко используемых инструментов для разработки в сфере криптовалют. Злоумышленникам удалось похитить аутентификационные данные разработчиков и приватные ключи кошельков, что потенциально ставит под угрозу как исходный код проектов, так и средства пользователей. Вектор атаки, по-видимому, использует цепочки зависимостей, позволяя вредоносному коду автоматически распространяться по связанным пакетам. Командам разработчиков, использующим затронутые библиотеки, настоятельно рекомендуется немедленно сменить учетные данные и провести тщательный аудит безопасности своих сред развертывания.
---
Неудивительно, что в последнее время так много проектов пострадало, оказывается, вся поставка была пронизана
---
Закрытый ключ кошелька тоже был извлечен? Боже, кто теперь осмелится использовать это
---
dependency действительно является временем бомбой, один плохой пакет может вызвать цепную реакцию
---
Снова менять пароли, снова проводить аудит, команда разработчиков, вероятно, на грани срыва в эти дни
---
Такое червеподобное распространение действительно трудно предотвратить, экосистеме npm действительно стоит задуматься о безопасности.