Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Bit Jungle: 60 triệu sẽ được đầu tư để xây dựng một ví cứng không bao giờ mất tiền
Rủi ro bảo mật lớn nhất của ví đến từ việc thiếu khả năng bảo mật của các công ty ví. Nó rất dễ bị tấn công APT và có thể dễ dàng được sử dụng làm vũ khí cho các cuộc tấn công chuỗi cung ứng.
Sự cố bảo mật này là sau khi Ledger bị tấn công APT, trình kết nối ví sổ cái tự phát triển của nó (ledger-connect) đã được sử dụng như một công cụ tấn công chuỗi cung ứng và tiếp tục tấn công các ứng dụng và hệ sinh thái blockchain khác sử dụng trình kết nối ví sổ cái.
Theo các kỹ sư bảo mật của Bit Jungle, người ta thấy rằng các phiên bản npm 1.1.5 đến 1.1.7 của sổ cái là những thay đổi độc hại và tất cả các dự án sử dụng thư viện ledger-connect sẽ bị tấn công. **
Hiện tại, Ledger đã cập nhật cơ sở mã của mình lên phiên bản 1.18 để loại bỏ mã độc.
Giải thích mã độc:
sushi.com và revoke.cash có mã độc, và người ta thấy rằng các trang web nêu trên đã được tải với trình kết nối ví sổ cái (Ledger-Connect) và bị tấn công bởi chuỗi cung ứng.
Dự án được tiêm mã “****” có thể đánh cắp tiền ảo
Tại sao điều này xảy ra?
Nguyên nhân sâu xa là Ledger đứng đầu thị trường, điều này khiến nó có giá trị tấn công rất lớn, nhưng khả năng bảo mật của chính Ledger là không đủ. Đối mặt với loại tấn công APT này, nó rất dễ bị tổn thương, và rõ ràng là toàn bộ hệ thống của nó đã bị xâm nhập bởi cuộc tấn công.
Thứ hai, các kịch bản ứng dụng của Ledger rất phong phú và phức tạp, và khả năng bảo vệ an ninh của các ứng dụng sử dụng trình kết nối ví Ledger cũng rất yếu, từ đó dẫn đến việc mở rộng hơn nữa bề mặt tấn công và giảm độ khó tấn công.
Do đó, vấn đề cốt lõi ở phía dưới là Ledger không có gen bảo mật và không thể tiếp tục trao quyền bảo mật cho ví, dẫn đến khả năng nâng cấp lặp đi lặp lại yếu của ví và không thể đối phó với các kịch bản tấn công mới vô tận. **
** Một công ty ví tốt nên có gen gì?**
Đầu tiên, gen bảo mật blockchain có thể trao quyền cho ví với bảo mật có mục tiêu và chuyên sâu;
Thứ hai, gen tài chính, ví là sản phẩm tài chính, cần các thuộc tính tài chính để khiến mọi người sẵn sàng sử dụng chúng hơn;
Thứ ba, ví là sản phẩm phần cứng, liên quan đến quản lý vốn và chuỗi cung ứng, và ngưỡng khá cao.
Thứ tư, sự tin tưởng của người dùng đối với ví đòi hỏi ít nhất 5 năm hoạt động và tích lũy liên tục;
Thứ năm, chúng ta phải có ý định ban đầu là không bao giờ làm điều ác.
Là một công ty fintech tự tạo với cốt lõi là bảo mật blockchain, chúng tôi được sinh ra với sứ mệnh này: xây dựng một chiếc ví không bao giờ mất tiền!
Do đó, Bit Jungle đã quyết định ra mắt một doanh nghiệp ví phần cứng, dự kiến sẽ chính thức ra mắt vào giữa năm 2024. **Mục tiêu tài trợ ban đầu của chúng tôi là 10 triệu đô la để đẩy nhanh sự tăng trưởng và triển khai hoạt động kinh doanh ví phần cứng của chúng tôi. **
Bit Jungle sẽ xác định lại ví phần cứng và đưa đường đua trở lại bảo mật. Chúng tôi hoan nghênh các nhà đầu tư tiềm năng tham gia cùng chúng tôi và làm việc cùng nhau để xây dựng một kỷ nguyên mới về lưu trữ tài sản kỹ thuật số an toàn và sáng tạo!
Trong ảnh là Eric, người sáng lập Bit Jungle 12/13/23 Các vấn đề cốt lõi về bảo mật ví Prophecy