Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 30 моделей ИИ, без дополнительных затрат (0%)
Недавно я заметил серьезные новости о безопасности, которые должны заинтересовать всех пользователей ИИ и разработчиков. Оказывается, рынок плагинов ClawHub от OpenClaw подвергся масштабной атаке цепочки поставок.
История такова. Исследователи из Awesome Agents обнаружили, что в ClawHub распространяется 1.184 опасных навыка. Эти навыки не шутка, они могут украсть SSH-ключи, криптовалютные кошельки, пароли браузеров, а также открыть обратную оболочку. Так что, если вы когда-либо устанавливали плагины оттуда, есть серьезный риск.
Что вызывает особое беспокойство, один злоумышленник загрузил 677 вредоносных пакетов, что составляет 57% от общего числа вредоносных навыков. Это значит, что атака не случайная, а хорошо скоординированная. Еще хуже, 36,8% всех навыков в ClawHub имеют хотя бы одну уязвимость. Представьте, более 135 000 экземпляров OpenClaw открыты в 82 странах.
Самый популярный злонамеренный навык называется "Что бы сделал Илон". Этот навык был скачан 4.000 раз (все фальшивые). У него 9 уязвимостей, из которых 2 — серьезные. Метод эксплуатации включает социальную инженерию "ClickFix" и внедрение подсказок для целевого пользователя и ИИ-агента.
К счастью, есть ответственные стороны. OpenClaw сразу же сотрудничает с VirusTotal для сканирования всех навыков и очистки вредоносных. Это важно, потому что VirusTotal способен обнаруживать вредоносное ПО по базе сигнатур, которая является обширной.
Если вы когда-либо использовали ClawHub, не расслабляйтесь. Эксперты по безопасности советуют немедленно сбросить все свои учетные данные, отозвать все API-ключи и провести аудит настроек безопасности. Также проверьте свой браузер на наличие подозрительных элементов. Это не паранойя, а необходимость в эпоху, когда атаки цепочки поставок становятся все более распространенными.