Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
LayerZero стандартная библиотека контрактов вызывает споры из-за рисков безопасности, исследователи указали на наличие уязвимости подделки межцепочечных сообщений
BlockBeats Новости, 8 мая, ранее сегодня, в Telegram-группе ETHSecurity Community разгорелась ожесточённая дискуссия между соучредителем LayerZero Брайаном Пеллегрино и специалистами по безопасности. Исследователи указали, что в стандартных библиотечных контрактах LayerZero есть критическая уязвимость, позволяющая LayerZero Labs без временной блокировки и мгновенного обновления этого контракта подделывать межцепочечные сообщения, что является основной причиной предыдущей атаки rsETH. Сообщается, что более 3 миллиардов долларов в межцепочечных однородных токенах LayerZero OFT подвергались риску из-за этого.
По информации, раскрытой Banteg, несколько недель назад такие крупные проекты, как Ethena и EtherFi, всё ещё использовали этот уязвимый стандартный библиотечный контракт. В настоящее время около 178 миллионов долларов находятся под угрозой потенциальной атаки. На основе данных, опубликованных на блокчейне, видно, что у мультиподписных подписантов LayerZero Labs есть не только мультиподписные операции, включая транзакции с мем-токенами, обмены на DEX и межцепочечные мосты. Это означает, что мультиподписные ключи в рабочей среде связаны с обычными сайтами, что значительно увеличивает риск фишинговых атак. Критики прямо заявляют, что уровень управления приватными ключами LayerZero «как у старшеклассника».
На это соучредитель LayerZero Брайан ответил, что соответствующие подписанты были удалены, транзакции — «тестовые», а стандартная конфигурация предназначена для «команд, не приоритетных в вопросах безопасности», и подчеркнул, что большинство крупных приложений уже перешли на новые настройки, LayerZero продвигает безопасность пользователей, но не обвиняет по отдельности все приложения.