Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Hợp đồng sự kiện
New
Dự đoán biến động giá và nắm bắt cơ hội
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh Hợp đồng Chênh lệch Cổ phiếu
Cổ phiếu Hoa Kỳ
0 Fee
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Cổ phiếu Nhật Bản
Các cổ phiếu hàng đầu của Nhật Bản, tất cả đều có tại một nơi
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Trái phiếu kho bạc Hoa Kỳ linh hoạt GUSD
3.8%
Lợi nhuận đáng tin cậy từ RWA kho bạc
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
9.99%
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm
Khám phá giá trị của tiền điện tử
Live
Livestream phân tích thịtrường mỗi ngày
Chat
Giao Lưu Với Các Nhà Giao Dịch Khác
Tin nhanh
Tin tức tiền điện tử mớinhất
Gate Learn
Hướng dẫn và tài liệu giáo dục về tiền điện tử
Gate Blog
Thông tin chuyên sâu về tiền điện tử và cập nhật ngành
Gate Research
Nghiên cứu chuyên sâu và phân tích thị trường
Khuyến mãi
Trung tâm hoạt động
Tham gia hoạt động để nhận thưởng
Giới thiệu
200 USDT
Mời bạn bè - kiếm phần thưởng giới thiệu
Chương trình Affiliate
Kiếm phần thưởng hoa hồng độc quyền
Gate Booster
Tăng tầm ảnh hưởng và nhận airdrop
Thông báo
Cập nhật nền tảng theo thời gian thực
Dịch vụ VIP
Chiết khấu phí lớn
Quản lý tài sản
Giải pháp quản lý tài sản toàn diện
Tổ chức
Giải pháp tài sản số cho doanh nghiệp
Trung tâm phát triển (API)
Kết nối với hệ sinh thái ứng dụng Gate
Chuyển khoản ngân hàng OTC
Nạp và rút tiền pháp định
Chương trình Môi giới
Cơ chế hoàn tiền API hào phóng
Giao dịch trên TradingView
Nâng tầm trải nghiệm giao dịch của bạn
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
CẢNH BÁO TRUY CẬP TỪ XA MÀ NGƯỜI DÙNG MAC KHÔNG NÊN BỎ QUA
Một lỗ hổng nghiêm trọng trong tính năng Chia sẻ màn hình của macOS hiện là mối lo ngại an ninh mạng nghiêm trọng, vì các kẻ tấn công được cho là đang khai thác những máy Mac được phơi bày trên internet để giành quyền truy cập trái phép và triển khai phần mềm đào tiền mã hóa. Lỗ hổng này được theo dõi với mã CVE-2026-65400 và ảnh hưởng đến dịch vụ Chia sẻ màn hình, biến một tính năng vốn được thiết kế cho việc quản trị từ xa hợp pháp thành điểm xâm nhập tiềm ẩn khi bị phơi bày không cần thiết trên internet công cộng. Các báo cáo gần đây xác nhận hoạt động khai thác đã được quan sát trong thực tế, cho thấy đây không còn chỉ là một cuộc thảo luận bảo mật mang tính lý thuyết.
VÌ SAO CHIA SẺ MÀN HÌNH TRỞ THÀNH BỀ MẶT TẤN CÔNG
Vấn đề cốt lõi nằm ở khả năng truy cập từ xa. Chia sẻ màn hình thường dựa vào quyền truy cập mạng liên quan đến cổng 5900, và các hệ thống được phơi bày trực tiếp trên internet có thể trở thành mục tiêu hấp dẫn cho hoạt động quét tự động. Các nhà nghiên cứu bảo mật cho biết lỗ hổng liên quan đến việc xử lý xác thực trong máy chủ Chia sẻ màn hình, trong khi Apple đã giải quyết vấn đề nền tảng này bằng cách cải thiện việc quản lý trạng thái cùng các thay đổi bảo mật liên quan. Bài học quan trọng rất rõ ràng: một dịch vụ không cần có vẻ nguy hiểm mới trở nên nguy hiểm khi ranh giới xác thực của nó bị phơi bày ra bên ngoài.
ĐÀO TIỀN MÃ HÓA LÀM THAY ĐỔI MỨC ĐỘ TÁC ĐỘNG
Các cuộc tấn công được báo cáo đặc biệt đáng chú ý vì mục tiêu không chỉ đơn giản là truy cập từ xa trái phép. Kẻ tấn công được quan sát là đã giành quyền kiểm soát cấp root và cài đặt phần mềm đào Monero. Điều này tạo ra một dạng rủi ro khác cho nạn nhân: các máy bị xâm nhập có thể âm thầm tiêu thụ tài nguyên CPU, làm tăng mức sử dụng điện, giảm hiệu năng hệ thống và có khả năng tiếp tục bị xâm nhập trong thời gian dài hơn để tạo tiền mã hóa cho người khác. Sự việc cho thấy kẻ tấn công có thể biến việc xâm nhập thiết bị đầu cuối thành một hoạt động tạo doanh thu liên tục, thay vì ngay lập tức nhắm vào nạn nhân bằng sự gián đoạn dễ nhận thấy.
BẢN VÁ CỦA APPLE GIẢI QUYẾT VẤN ĐỀ PHƠI BÀY
Apple đã phát hành các bản cập nhật bảo mật vào ngày 6 tháng 8 năm 2026, bao gồm macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 và macOS Sonoma 14.8.9. Các nhà nghiên cứu bảo mật theo dõi vấn đề khuyến nghị xem những phiên bản này là mốc bản vá quan trọng cho các hệ thống bị ảnh hưởng. Huntress xác định cụ thể các bản dựng ngày 6 tháng 8 là những phiên bản đã được vá và lưu ý rằng các bản dựng cũ hơn vẫn dễ bị tổn thương.
BÀI HỌC AN NINH MẠNG LỚN HƠN
Điểm quan trọng nhất không đơn giản là macOS từng có một lỗ hổng nghiêm trọng. An ninh hiện đại phụ thuộc rất nhiều vào việc giảm thiểu các bề mặt tấn công không cần thiết. Các dịch vụ quản trị từ xa cần được kiểm soát chặt chẽ, những dịch vụ bị phơi bày ra bên ngoài cần được rà soát liên tục, và không nên trì hoãn các bản cập nhật bảo mật khi hoạt động khai thác đã được ghi nhận. Ngay cả một thiết bị đầu cuối được bảo vệ tốt cũng có thể trở nên hấp dẫn hơn đáng kể với kẻ tấn công khi một dịch vụ từ xa có thể truy cập từ internet công cộng.
NGƯỜI DÙNG MAC NÊN KIỂM TRA GÌ NGAY BÂY GIỜ
Quản trị viên Mac trước tiên nên xác minh phiên bản macOS đã cài đặt và xác định xem hệ thống đã nhận được bản phát hành bảo mật mới nhất áp dụng cho hệ điều hành đó hay chưa. Nếu không cần Chia sẻ màn hình, việc tắt tính năng này có thể tiếp tục giảm mức độ phơi bày. Nếu cần truy cập từ xa, tính năng này nên được hạn chế thông qua các biện pháp kiểm soát mạng phù hợp thay vì công khai dịch vụ trực tiếp trên internet một cách không cần thiết. Apple cũng nhấn mạnh việc cập nhật macOS để có các biện pháp bảo vệ bảo mật mới nhất.
ĐỀ PHÒNG CÁC HẬU QUẢ
Một vụ nhiễm phần mềm đào tiền mã hóa thành công có thể không ngay lập tức trông giống một sự cố bảo mật thông thường. Mức sử dụng CPU cao bất thường, nhiệt độ hệ thống khác thường, hiệu năng suy giảm dai dẳng, hoạt động mạng không thể giải thích hoặc các tiến trình chạy nền không xác định đều có thể là lý do để điều tra. Các tổ chức cũng nên rà soát cấu hình truy cập từ xa và dữ liệu giám sát thiết bị đầu cuối thay vì cho rằng chỉ cài đặt bản vá là đã giải đáp mọi câu hỏi. Một máy đã được vá được bảo vệ trước lỗ hổng đã biết, nhưng quản trị viên vẫn cần xem xét liệu việc khai thác có xảy ra trước khi bản cập nhật được cài đặt hay không.
AN NINH VÀ TIỀN MÃ HÓA NGÀY CÀNG GẮN KẾT
Sự việc này cũng làm nổi bật mối liên hệ quan trọng giữa an ninh mạng và hệ sinh thái tiền mã hóa. Tài sản kỹ thuật số cung cấp cơ sở hạ tầng tài chính hợp pháp, nhưng cũng có thể tạo động lực để kẻ tấn công kiếm tiền từ các tài nguyên điện toán bị xâm nhập. Phần mềm độc hại đào tiền mã hóa là một ví dụ của mô hình này: thay vì trực tiếp đánh cắp ví, tội phạm có thể tìm cách biến quyền truy cập trái phép thành nguồn doanh thu điện toán liên tục.
ƯU TIÊN RẤT ĐƠN GIẢN
Đối với bất kỳ ai quản lý một máy Mac đã bật Chia sẻ màn hình, đây là lời nhắc nhở rằng sự tiện lợi và mức độ phơi bày phải được cân bằng cẩn thận. Sự kết hợp giữa điểm yếu xác thực, khả năng truy cập qua internet và hoạt động khai thác đang diễn ra có thể làm rủi ro tăng mạnh. Khi các bản vá đã có sẵn, việc để một hệ thống bị ảnh hưởng không được cập nhật không mang lại lợi ích đáng kể nào mà chỉ tạo ra mức độ phơi bày không cần thiết.
Bài học rộng hơn dành cho cộng đồng Gate Square rất rõ ràng: các bản cập nhật bảo mật là một phần của quản trị rủi ro, không phải công việc bảo trì tùy chọn. Khi một lỗ hổng chuyển từ giai đoạn công bố sang bị khai thác tích cực, khoảng thời gian để chủ quan sẽ ngắn hơn nhiều. CVE-2026-65400 là một ví dụ khác cho thấy vì sao các dịch vụ truy cập từ xa cần được giám sát liên tục, kiểm soát mạng nghiêm ngặt và vá lỗi nhanh chóng, đặc biệt khi kẻ tấn công đã thể hiện động cơ tài chính.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square