Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Tôi vừa xem xét phân tích mà Goldberg đã đăng về cuộc tấn công Drift và thành thật mà nói, có những chi tiết khá đáng lo ngại mà phần lớn mọi người không nhận thấy. Người đó là sáng lập của Chaos Labs, nên biết rõ về vấn đề an ninh trong DeFi.
Điều khiến tôi chú ý nhất là cách cuộc tấn công khai thác nhiều lớp lỗ hổng cùng lúc. Không chỉ là một lỗi đơn lẻ, mà là nhiều lỗi liên tiếp nhau. Đầu tiên, việc thiếu các khóa thời gian trong cấu hình multisig đã cho phép các giao dịch không được phép diễn ra mà không gặp trở ngại. Sau đó, một người có kiến thức sâu rộng về hệ thống đã lợi dụng yêu cầu ký tối thiểu và các lỗ hổng trong các gói mã nguồn mở để truy cập quyền root vào các máy của nhà phát triển. Đó là mức độ tinh vi của một cấp độ khác.
Goldberg cũng nhấn mạnh cách các chìa khóa quản trị đã đóng vai trò then chốt trong tất cả chuyện này. Thật sự, chúng cho phép tạo ra một multisig mới mà không ai trong nhóm ký ban đầu biết. Tiếp theo là phần sáng tạo nhất: họ đã tạo ra một token giả mạo với các tham số vô hạn để thao túng thị trường và các oracles. Nói cách khác, cuộc tấn công không chỉ mang tính kỹ thuật, mà còn mang tính chiến lược.
Điều Goldberg nhấn mạnh cuối cùng là điều quan trọng: điều này phơi bày một vấn đề hệ thống trong DeFi. Kiến trúc an ninh của nhiều giao thức chưa được thiết kế để đối phó với các cuộc tấn công phối hợp như vậy. Chúng ta cần quản lý các đảm bảo tốt hơn, hiểu rõ hơn về cơ chế của token và trên hết, cải thiện cách thiết kế các hệ thống này từ ban đầu. Không chỉ là vấn đề của Drift, mà là vấn đề của toàn ngành công nghiệp.