Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm tài sản VIP
Kế hoạch tăng trưởng tài sản cao cấp
Gate Wealth
Nắm quyền kiểm soát tương lai tài chính của bạn
Quỹ định lượng
Chiến lược định lượng hàng đầu
Staking
Stake tiền điện tử để kiếm tiền từ các sản phẩm PoS
Đòn bẩy thông minh
Đòn bẩy không thanh lý
USD1 Lãi 8%/năm
Không khóa, tự do giao dịch.
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
Polymarket bị tấn công, 11 ví bị cướp 3,1 triệu USD, trong nửa năm lần thứ hai bị tấn công chuỗi cung ứng.
Polymarket Sự cố tấn công chuỗi cung ứng đã nâng tổn thất lên khoảng 3,1 triệu đô la Mỹ, tổng cộng 11 ví người dùng bị cướp sạch; mặc dù nền tảng đã hứa hoàn trả đầy đủ vài ngày trước, đến sáng thứ Bảy vẫn chưa có phản hồi công khai.
(Tin tức trước đó: "New York Times" tiết lộ Meta đang phát triển ứng dụng thị trường dự đoán "Arena", Zuckerberg ghen tị với Polymarket?)
(Bổ sung bối cảnh: DeFi lại báo động an ninh! Token of Power bị hack 1,58 triệu đô la, tiền bẩn đều chảy vào Tornado Cash)
Thị trường dự đoán phi tập trung Polymarket tuần này bất ngờ gặp phải tấn công chuỗi cung ứng. Theo cập nhật của công ty tình báo blockchain AMLBot trên X vào thứ Bảy: Có tổng cộng 11 ví người dùng bị cướp sạch, tổn thất lên tới khoảng 3,1 triệu đô la Mỹ, vốn được định giá bằng token gốc của nền tảng PUSD, sau khi bị đánh cắp ngay lập tức được cầu nối qua Polygon đến mạng chính Ethereum.
Tấn công chuỗi cung ứng: Mã độc từ front-end
Sự việc xảy ra vào thứ Năm. Polymarket hôm đó tuyên bố chính thức trên X: "Sáng nay phát hiện một nhà cung cấp bên thứ ba bị xâm nhập, tiêm mã độc vào front-end của một số người dùng, đã kiểm soát và loại bỏ các phụ thuộc bị ảnh hưởng, đang liên hệ với người dùng bị ảnh hưởng và hoàn trả đầy đủ." Nền tảng nhấn mạnh hợp đồng thông minh Polygon không bị ảnh hưởng, đây là một cuộc tấn công chuỗi cung ứng nhắm vào giao diện front-end, kẻ tấn công xâm nhập vào các gói phụ thuộc bên ngoài, chứ không phải logic hợp đồng.
Nạn nhân Ash tự thuật trên X, ví bị hack hoàn toàn không biết nguyên nhân, sau đó mới nhận ra tiền đã được chuyển đi, và công khai chia sẻ địa chỉ ví của mình và kẻ tấn công, trở thành một trong những trường hợp nạn nhân công khai sớm nhất.
Nền tảng hứa hoàn trả, nhưng vấn đề an ninh không phải lần đầu
Người liên quan đến đồng sáng lập Polymarket, William LeGate, công khai tuyên bố sẽ hoàn trả đầy đủ, nhấn mạnh người dùng "sẽ không mất mát". Tuy nhiên, đây không phải lần đầu Polymarket đối mặt với rủi ro an ninh.
Nhà điều tra on-chain ZachXBT vào tháng 3 năm nay chỉ ra rằng, hai hợp đồng thông minh trên Polygon nghi ngờ liên quan đến Polymarket đã bị chuyển đi hơn 520.000 đô la Mỹ, nền tảng lúc đó phản hồi rằng tiền an toàn. Xa hơn vào tháng 12 năm ngoái, sau khi người dùng liên tiếp báo cáo mất tiền và đăng nhập đáng ngờ, nền tảng mới xác nhận một sự cố an ninh trên Discord, đổ lỗi cho một nhà cung cấp đăng nhập bên thứ ba không rõ, giống hệt phương thức tấn công lần này: Bên thứ ba bị xâm nhập, front-end của Polymarket trở thành bàn đạp tấn công.
Tiếp theo, liệu lời hứa hoàn trả có được thực hiện, 3,1 triệu đô la của kẻ tấn công có thể bị truy thu hay không, và liệu Polymarket có công bố chi tiết kỹ thuật đầy đủ về lỗ hổng của nhà cung cấp bên thứ ba hay không, ba câu hỏi này sẽ là tâm điểm mà thị trường chú ý nhất tiếp theo.