Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Tính năng thú cưng mới của Claude bị tấn công trong vòng một ngày: Cộng đồng phát hành công cụ vẽ lại mã nguồn mở
Theo việc theo dõi của 1M AI News, chỉ vài giờ sau khi Claude Code ra mắt tính năng thú cưng/bạn đồng hành mới, cộng đồng nhà phát triển đã phát hiện một phương pháp vẽ lại (re-draw) từ mã nguồn bị rò rỉ. Các công cụ mã nguồn mở và hướng dẫn đã nhanh chóng lan truyền trên các nền tảng như Linux.do, V2EX và GitHub. Hiện có ít nhất hai phương pháp vẽ lại. Một phương pháp nhắm vào giá trị salt cố định trong thuật toán tạo thú cưng (pet), được mã hóa cứng thành một chuỗi 15 ký tự trong sản phẩm đã biên dịch của Claude Code. Bằng cách thay nó bằng một chuỗi có cùng độ dài, seed ngẫu nhiên có thể bị thay đổi, và giá trị tương ứng cho thú cưng mục tiêu có thể được tìm thấy thông qua liệt kê vét cạn (brute force enumeration).
Phương pháp còn lại khai thác sự khác biệt trong các đường dẫn xác thực: khi người dùng đã đăng ký đăng nhập bình thường, máy chủ sẽ cấp một accountUuid như là seed của thú cưng mà không thể bị can thiệp. Tuy nhiên, khi xác thực thông qua các biến môi trường, giá trị này không được ghi vào cấu hình cục bộ, khiến hệ thống phải dựa vào trường userID có thể chỉnh sửa. Cách thay đổi salt được xem là yếu nhất, vì nó sẽ bị ghi đè trong bản cập nhật tiếp theo của Claude Code. Việc thay đổi userID cũng có thời hạn đối với người dùng đã đăng ký, vì Anthropic có thể đơn giản thêm logic để ghi accountUuid từ đường dẫn biến môi trường nhằm chặn nó. Người dùng API (xác thực bằng API Key của chính họ) không có accountUuid, cho phép họ sửa trực tiếp userID, từ đó tạo ra một khoảng thời gian cơ hội dài hơn; nhưng Anthropic cũng có thể chặn tương tự bằng cách tạo một định danh ổn định thông qua việc băm API Key. Dữ liệu khung xương (skeleton data) không được lưu cục bộ; nó được tính toán theo thời gian thực ở mỗi lần khởi động, nghĩa là mọi bản vá phía máy chủ có thể có hiệu lực ngay lập tức.
Ngoài ra, userID không chỉ được dùng cho hệ thống thú cưng. Mã nguồn bị rò rỉ cho thấy rằng việc báo cáo telemetry và các nhóm thử nghiệm A/B cũng đọc giá trị này, và việc sửa đổi nó có thể dẫn đến các bất thường cho tính năng thử nghiệm hoặc sự phân mảnh dữ liệu.