Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Moltbook Hacker Mengungkap Pelanggaran Database Besar yang Membocorkan Tokoh Industri AI
Seorang peneliti keamanan yang bertindak sebagai peretas telah mengungkapkan kerentanan kritis di infrastruktur Moltbook, mengungkapkan bahwa seluruh basis data platform dapat diakses publik tanpa enkripsi atau penghalang otentikasi. Penemuan ini, pertama kali dilaporkan oleh Odaily, merupakan salah satu insiden keamanan paling serius yang mempengaruhi platform berbasis AI dalam beberapa bulan terakhir.
Bagaimana Peretas Mengidentifikasi Kerentanan
Peretas yang berfokus pada keamanan, Jamieson O’Reilly, secara tidak sengaja menemukan akses database tanpa batas saat menyelidiki platform Moltbook. Alih-alih memanfaatkan kelemahan tersebut untuk keuntungan pribadi, O’Reilly segera berusaha memberi tahu pengembang Moltbook tentang eksposur ini. Insiden ini menegaskan betapa pentingnya keamanan yang ketat, karena kelalaian ini dapat meninggalkan jutaan pengguna dan tokoh terkenal dalam risiko serangan yang ditargetkan.
Penilaian Teknis dari Typer: Kunci API dan Pengabaian Otentikasi
Data yang bocor berisi sesuatu yang jauh lebih berbahaya daripada kredensial pengguna—kunci API yang terbuka yang berfungsi sebagai kunci utama ke sistem platform. Kredensial ini memungkinkan penyerang untuk menyamar sebagai pengguna mana pun, termasuk akun terverifikasi dan agen platform. Celah keamanan ini secara efektif melewati lapisan otentikasi yang biasanya melindungi akun pengguna, mengubah kebocoran data menjadi vektor ancaman aktif.
Pelanggaraan ini mempengaruhi banyak peneliti AI terkemuka dan tokoh industri, terutama Karpathy, yang memiliki 1,9 juta pengikut di X. Dengan akses API yang dikompromikan, aktor jahat dapat memposting konten atas nama akun-akun terkenal ini tanpa terdeteksi, berpotensi menyebarkan disinformasi secara massal.
Skema Serangan yang Dimungkinkan oleh Kerentanan Ini
Kunci API yang terbuka membuka berbagai jalur serangan yang melampaui sekadar pengambilalihan akun:
Tindakan Mendesak yang Diperlukan
O’Reilly mendesak tim keamanan, pemelihara platform, dan pemangku kepentingan terkait untuk segera menghubungi pendiri Moltbook dan memperbaiki eksposur ini. Semakin lama basis data tetap dapat diakses publik, semakin besar risiko aktor jahat memanfaatkan kunci API ini untuk serangan terkoordinasi. Insiden ini menjadi pengingat keras bahwa bahkan platform yang berfokus pada inovasi AI memerlukan fondasi keamanan yang kokoh untuk melindungi pengguna dan ekosistem digital secara lebih luas.