Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
Sandwich Bot Jaredfromsubway.eth Mất 7,5 triệu đô la vào chính logic giao dịch của nó - Unchained
Jaredfromsubway.eth, một trong những bot tối đa hóa giá trị khai thác (MEV) nổi tiếng nhất của Ethereum, đã mất hơn 7,5 triệu đô la sau khi một kẻ tấn công lợi dụng chính logic giao dịch của bot này, theo công ty an ninh Blockaid.
Bot này được xây dựng để thực hiện các cuộc tấn công sandwich, một loại MEV trong đó một nhà giao dịch tự động phát hiện một giao dịch đang xếp hàng, chen vào trước nó, đẩy nạn nhân vào mức giá tệ hơn, và sau đó thoái lui vị thế ngay lập tức. Blockaid cho biết đây không phải là một chiến dịch lừa đảo thông thường hoặc một lỗi trong hợp đồng nạn nhân. Trong nhiều tuần, kẻ tấn công đã tạo ra các hợp đồng token giả và các bể thanh khoản giả, bao gồm các tuyến fWETH, fUSDC, và fUSDT giả mạo đi kèm với các token fCAP giả, trông giống như các giao dịch có lợi nhuận.
Câu chuyện này là một đoạn trích từ bản tin hàng ngày Unchained Daily.
Đăng ký tại đây để nhận các cập nhật này qua email miễn phí
Bot này đã xem những cơ hội đó như các cơ hội MEV và cấp phép phê duyệt chi tiêu cho các hợp đồng trợ giúp do kẻ tấn công kiểm soát. Các tuyến thử nghiệm ban đầu đã tiêu thụ các phê duyệt ngay tại chỗ, nhưng các tuyến sau cố ý để chúng bị treo, tạo điều kiện cho kẻ tấn công di chuyển quỹ. Theo Blockaid, bot đã phê duyệt khoảng 92,16 WETH cho một hợp đồng trợ giúp của kẻ tấn công, và một lần quét cuối cùng đã sử dụng các khoản cho phép mở để rút WETH, USDC, và USDT qua transferFrom. CoinDesk đưa tin rằng một phần lợi nhuận sau đó đã được chuyển qua Tornado Cash.
Các cuộc tấn công sandwich gây thiệt hại khoảng 60 triệu đô la mỗi năm cho các nhà giao dịch Ethereum, và khoảng 70% trong số đó có nguồn gốc từ jaredfromsubway.eth, hoạt động từ đầu năm 2023. Một lần bot này đã tiêu tốn 1,14 triệu đô la để frontrun một giao dịch hoán đổi nhỏ của Vitalik Buterin chỉ với vài đô la lợi nhuận. Vụ rút tiền này còn liên quan đến vụ tấn công năm 2023, trong đó một validator độc ác đã rút 25 triệu đô la từ các bot sandwich.
Trong một tin nhắn onchain ngày 22 tháng 6, ví Jared đã đề nghị kẻ tấn công một phần thưởng trắng-hat 50% để trả lại 2.150 ETH trong vòng 48 giờ, nếu không sẽ có hành động pháp lý và thực thi pháp luật.
Nghe liên quan: Có phải ‘Tất cả DeFi đều không an toàn’? Những điều bạn cần biết về việc giữ tài sản trên chuỗi