Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
Cảnh báo của SlowMist: Giao thức BSC Little Boy Plus bị tấn công, 370.000 USD bị cướp sạch
Chuỗi BSC DeFi khai thác hợp đồng Little Boy Plus bị tấn công, thiệt hại khoảng 370.000 USD (khoảng 610,5 BNB). SlowMist phát hiện ra rằng lỗ hổng bắt nguồn từ hàm LBPHashrate._update() có thể bị vượt qua kiểm tra ủy quyền bằng cách sử dụng transferFrom có giá trị bằng 0, kẻ tấn công cuối cùng đã rút toàn bộ USDT qua bể thanh khoản PancakeSwap.
(Thông tin trước: Chính thức BSC: 8 vụ tấn công vay nhanh có thể do cùng một tổ chức hacker thực hiện!)
(Bổ sung bối cảnh: Hợp đồng thông minh của tiền mã hóa riêng tư Aztec bị tấn công và mất 2,19 triệu USD! SlowMist tiết lộ lỗ hổng "bypass thanh toán")
Cơ quan an ninh chuỗi khối SlowMist phát hiện, hợp đồng khai thác DeFi Little Boy Plus trên chuỗi BSC ngày 18 tháng 6 đã bị tấn công, thiệt hại khoảng 370.000 USD (khoảng 610,5 BNB). SlowMist chỉ ra rằng lỗ hổng chính nằm ở hàm LBPHashrate._update().
Vượt qua kiểm tra ủy quyền bằng chuyển khoản zero-value
SlowMist phân tích cho biết, hàm lỗ hổng nằm tại địa chỉ 0x5e3c…85fe, vấn đề nằm ở chỗ hàm này có thể bị kích hoạt bởi các lệnh transferFrom có giá trị bằng 0, từ đó vượt qua cơ chế kiểm tra ủy quyền của OpenZeppelin. Cụ thể, kẻ tấn công không cần có quyền của cặp giao dịch (pair), vẫn có thể gọi trực tiếp LBPHashrate.transferFrom(pair, DEAD, 0), kích hoạt hàm _harvest(pair).
Tạo token LBP gây mất cân bằng thanh khoản
Hàm _harvest(pair) sau đó sẽ thông qua LBP.mintReward(pair, reward) để đúc token LBP trực tiếp vào địa chỉ bể thanh khoản PancakeSwap. Lượng token LBP này sinh ra từ không khí làm tăng số dư sổ sách của cặp giao dịch, nhưng không đồng bộ với dự trữ thực tế, gây mất cân bằng giá trong bể thanh khoản. Kẻ tấn công lợi dụng lỗ hổng này, thông qua hàm PancakePair.swap() để rút toàn bộ USDT trong bể.