Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
Mức phạt kỷ lục dành cho Coupang, vi phạm dữ liệu người dùng Claude Code và các sự kiện an ninh mạng khác - ForkLog
Chúng tôi đã tổng hợp những tin tức quan trọng nhất về thế giới an ninh mạng trong tuần.
Microsoft vô hiệu hóa hàng chục kho lưu trữ trên GitHub sau cuộc tấn công vào người dùng Claude Code
Microsoft tạm thời đã đóng truy cập vào hàng chục kho mã nguồn mở của mình trên GitHub sau khi phát hiện phần mềm độc hại trong mã nguồn. Các nhà phân tích của Cloudsmith và OpenSourceMalware đã thông báo về chiến dịch hacker mang tên Miasma.
Ít nhất 70 dự án đã bị ảnh hưởng, nhiều trong số đó liên quan đến nền tảng Azure. Đó là các kho chứa công cụ mà các nhà phát triển sử dụng trong các ứng dụng lập trình AI, bao gồm Claude Code, Gemini CLI và VS Code.
Theo các chuyên gia, phần mềm độc hại nhằm mục đích đánh cắp mật khẩu và các dữ liệu nhạy cảm khác. Nó hoạt động khi người dùng mở các công cụ bị xâm phạm.
Trong Cloudsmith khuyên nên thực hiện các biện pháp bảo vệ sau:
Đại diện Microsoft, ông Ben Hope, đã phát biểu trong bình luận với TechCrunch rằng công ty tạm thời đã xóa một số kho lưu trữ để kiểm tra nội dung có thể độc hại. Một số trong số đó đã được khôi phục.
Các hacker hoạt động tấn công người dùng Ukraine bằng lỗ hổng trong WinRAR
Các hacker thuộc nhóm SHADOW-EARTH-066 (UAC-0226) và Gamaredon đã tấn công các cơ quan chính phủ Ukraine qua lỗ hổng trong phần mềm nén WinRAR. Các nhà nghiên cứu của Trend Micro và Sekoia đã thông báo về điều này.
Lỗi vượt qua thư mục cho phép kẻ tấn công khi giải nén tệp nén có thể âm thầm lưu các tệp độc hại ngoài thư mục mục tiêu — trực tiếp vào phần tự khởi động.
Các chuyên gia nhận định rằng việc tích hợp sâu phiên bản WinRAR chưa cập nhật vào hoạt động hàng ngày của các tổ chức tại Ukraine khiến nó trở thành điểm vào lý tưởng cho các chiến dịch hacker.
OpenClaw thất bại trong các bài kiểm tra lừa đảo
Các nhà nghiên cứu của Varonis đã kiểm tra OpenClaw trong vai trò tác nhân AI để xử lý email và kết luận rằng hệ thống dễ bị tấn công bằng các phương pháp thường dùng chống lại con người.
Trong thử nghiệm, họ mô phỏng bốn cuộc tấn công lừa đảo và kiểm tra hành vi của tác nhân trong hai cấu hình. Để thử nghiệm, OpenClaw đã kết nối với Gmail, các công cụ trình duyệt, API Google Workspace và bộ dữ liệu nội bộ tổng hợp.
Khung thử nghiệm dựa trên Google Gemini 3.1 Pro và OpenAI GPT-5.4, ở chế độ tiêu chuẩn và “nghiêm ngặt” với các hướng dẫn riêng biệt về xác thực danh tính và các thủ tục chống lừa đảo.
Nhà nghiên cứu không hài lòng tiếp tục “chiến tranh” với Microsoft sau các bản vá các lỗ hổng trước đó
Nhà nghiên cứu an ninh mạng với bí danh Nightmare Eclipse đã phát hiện ra lỗ hổng zero-day mới trong Microsoft Defender, gọi là RoguePlanet.
Lỗ khai thác cho phép kẻ tấn công nâng cao đặc quyền lên mức SYSTEM tối đa và thực thi mã tùy ý ngay cả trên các máy đã được cập nhật hoàn toàn chạy Windows 10 và Windows 11.
Sự cố này là phần tiếp theo của xung đột công khai giữa hacker và gã khổng lồ công nghệ. Ngay tháng 4, Nightmare Eclipse đã hứa sẽ công bố các lỗ hổng zero-day sau mỗi bản vá của Microsoft. Bản cập nhật tháng 6 đã vá một số lỗ trước đó của hắn (GreenPlasma, MiniPlasma và YellowKey), dẫn đến việc phát hành RoguePlanet ngay lập tức.
Các chuyên gia an ninh mạng của ThreatLocker, trong bình luận với BleepingComputer, cho biết họ đã thành công tái tạo cuộc tấn công trong thử nghiệm của riêng họ. Họ xác nhận rằng lỗ khai thác hoạt động trên các hệ thống Windows 11 đã được cập nhật đầy đủ với bản vá KB5094126.
Tập đoàn công nghệ Hàn Quốc bị phạt 400 triệu USD vì rò rỉ dữ liệu
Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc (PIPC) đã phạt tập đoàn công nghệ Coupang kỷ lục 624,6 tỷ won (khoảng 409 triệu USD) sau vụ rò rỉ dữ liệu quy mô lớn.
Theo cơ quan quản lý, do thiếu các biện pháp an toàn, bao gồm quản lý khóa xác thực và kiểm soát truy cập, đã tiết lộ dữ liệu cá nhân của khoảng 37,55 triệu người. Công ty con Coupang Fulfillment Service cũng bị phạt riêng 248 triệu won vì thu thập, sử dụng và xử lý dữ liệu cá nhân và nhạy cảm của khách hàng trái phép.
PIPC cũng chỉ ra các vi phạm về yêu cầu tiêu hủy dữ liệu và thông báo rò rỉ, cũng như can thiệp vào hoạt động của nhân viên bảo vệ dữ liệu độc lập và cản trở điều tra.
Vụ rò rỉ xảy ra vào tháng 6 năm 2025, nhưng chỉ được phát hiện vào tháng 11. Sau một tháng, Coupang thông báo đã bị xâm phạm 33,7 triệu tài khoản. Theo cảnh sát, nghi phạm chính là một công dân Trung Quốc 43 tuổi, đã làm việc trong bộ phận CNTT của công ty từ 2022 đến 2024.
Ngoài ra trên ForkLog:
Những bài đọc cuối tuần?
ForkLog đã phân tích cách thức hoạt động của mô hình kinh doanh Strategy, tại sao các nhà phê bình gọi đó là mô hình kim tự tháp tài chính, còn những người ủng hộ thì xem đó là ví dụ về quản lý rủi ro hiệu quả.