Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
BlockSec: Протокол стейкинга LML/USDT на цепочке BSC подвергся атаке ценового манипулирования, убытки составили около 950 000 долларов США
Сообщение ME News: 1 апреля (UTC+8), по данным мониторинга BlockSec, на BSC была обнаружена подозрительная эксплуатация уязвимости в отношении неизвестного контракта, либо инцидент связан с протоколо м стейкинга LML/USDT, что привело к потерям примерно на 950 000 долларов США. Хотя затронутый контракт не является open source, анализ указывает, что, возможно, в его ценовой модели есть недостатки дизайна: выдаваемые награды, по-видимому, рассчитываются на основе TWAP/цены снапшота, при этом злоумышленник может продать токены награды, используя манипулируемую спотовую цену, извлекая прибыль за счет ценовой манипуляции и обратного свопа. Злоумышленник сначала с помощью серии транзакций, включая настройку пути с получателем address(0), поднял цену LML в пуле. Затем он инициировал операцию по получению награды, используя контролируемый адрес, в который ранее были внесены средства, тем самым получив право на непосредственное получение награды в период атаки. (Источник: Foresight News)