Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm tài sản VIP
Kế hoạch tăng trưởng tài sản cao cấp
Gate Wealth
Nắm quyền kiểm soát tương lai tài chính của bạn
Quỹ định lượng
Chiến lược định lượng hàng đầu
Staking
Stake tiền điện tử để kiếm tiền từ các sản phẩm PoS
Đòn bẩy thông minh
Đòn bẩy không thanh lý
USD1 Lãi 8%/năm
Không khóa, tự do giao dịch.
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
Polymarket xác nhận tin tặc đã rút 3 triệu đô la từ người dùng sau vụ vi phạm bên thứ ba
Sàn giao dịch dự đoán Polymarket cho biết tin tặc đã đánh cắp khoảng 3 triệu đô la từ người dùng sau khi một nhà cung cấp bên thứ ba bị xâm phạm và mã độc được chèn vào trang web của họ. Sự cố hiện đã được kiểm soát hoàn toàn và các khoản hoàn tiền đang được khởi tạo đầy đủ cho người dùng bị ảnh hưởng.
Một cuộc tấn công chuỗi cung ứng, không phải là một vụ xâm phạm trực tiếp
Polymarket tiết lộ rằng một vụ xâm phạm tại một trong những nhà cung cấp bên ngoài của họ đã cho phép những kẻ tấn công lén đưa mã độc vào frontend của họ đối với một số người dùng. Tập lệnh bị can thiệp đã kích hoạt một chiến dịch lừa đảo đánh lừa nạn nhân phê duyệt các giao dịch gian lận, từ đó rút tiền từ các ví đã kết nối của họ.
“Chúng tôi đã kiểm soát được sự cố,” Polymarket cho biết, đồng thời nói thêm rằng họ đã loại bỏ dependency bị ảnh hưởng và “hoàn tiền đầy đủ cho họ.” Công ty nhấn mạnh rằng cơ sở hạ tầng cốt lõi và thị trường onchain của chính họ không bị xâm phạm, với điểm yếu là một nhà cung cấp bên thứ ba có mã được phân phối qua trang web của Polymarket.
Công ty bảo mật blockchain Peckshield ước tính thiệt hại khoảng 3 triệu đô la bị rút ra từ hơn 11 nạn nhân. Ngoài ra, cuộc tấn công là một vụ xâm phạm chuỗi cung ứng điển hình, trong đó kẻ thù nhắm vào một nhà cung cấp đáng tin cậy để tiếp cận một nền tảng lớn hơn thay vì tấn công trực diện vào hệ thống của nền tảng đó.
Tóm lại, số tiền bị khóa trong các thị trường onchain của Polymarket không bao giờ gặp rủi ro trực tiếp, nhưng những người dùng đã phê duyệt các giao dịch giả mạo đã thấy ví của họ bị rút sạch.
Điều gì xảy ra tiếp theo
Polymarket cho biết họ đang liên hệ riêng với từng nạn nhân khi xử lý hoàn tiền nhanh chóng, chịu chi phí của một vụ xâm phạm bắt nguồn từ bên ngoài bức tường của chính họ (một động thái có khả năng nhằm bảo toàn lòng tin trong số cơ sở người dùng đang phát triển nhanh chóng của họ).
Ngoài ra, vụ xâm phạm xảy ra vào thời điểm các thị trường dự đoán đang bùng nổ, với Polymarket và đối thủ Kalshi cùng nhau thúc đẩy một tháng kỷ lục vào tháng Tư. Riêng Polymarket đã xử lý hơn 100 triệu giao dịch cho đến nay, trở thành một trong những địa điểm giao dịch sôi động nhất trong lĩnh vực tiền điện tử.
Quy mô tăng trưởng này đã không bị các nhà quan sát bỏ qua, dẫn đến việc nền tảng gần đây đã triển khai các công cụ giám sát Chainalysis để theo dõi tính toàn vẹn của thị trường. Song song đó, các nhà lập pháp Hoa Kỳ đã điều tra các thị trường dự đoán về các biện pháp bảo vệ giao dịch nội gián, với một dự luật của Đảng Cộng hòa tìm cách cấm các thành viên Quốc hội và gia đình họ đặt cược vào các kết quả chính sách.
Sự cố tháng Sáu đã bổ sung an ninh hoạt động vào danh sách các mối quan tâm đó. Và, mặc dù cam kết hoàn tiền có thể hạn chế thiệt hại về danh tiếng, thực tế vẫn là các thị trường dự đoán, giống như các sàn giao dịch và giao thức DeFi, hiện đang được coi là những con đường béo bở cho những kẻ tấn công tinh vi.