Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Moltbook Hacker обнаружил крупную утечку базы данных, раскрывающую фигуры индустрии ИИ
Исследователь безопасности, выступающий в роли хакера, обнаружил критическую уязвимость в инфраструктуре Moltbook, которая показывает, что вся база данных платформы доступна публично без шифрования или барьеров аутентификации. Обнаружение, впервые опубликованное Odaily, является одним из самых серьезных инцидентов безопасности, затронувших платформы, ориентированные на ИИ, за последние месяцы.
Как хакер обнаружил уязвимость
Безопасность-ориентированный хакер, Джеймсон О’Райли, наткнулся на неограниченный доступ к базе данных во время расследования платформы Moltbook. Вместо того чтобы использовать уязвимость для личной выгоды, О’Райли сразу же попытался предупредить разработчиков Moltbook о раскрытии. Этот инцидент подчеркивает, насколько критическими могут быть ошибки в безопасности, оставляющие миллионы пользователей и известных личностей под угрозой целенаправленных атак.
Техническая оценка Typer: API-ключи и обход аутентификации
Утечка данных содержит нечто гораздо более опасное, чем учетные данные пользователей — раскрытые API-ключи, которые функционируют как мастер-ключи к системам платформы. Эти учетные данные позволяют злоумышленникам выдавать себя за любого пользователя, включая проверенные аккаунты и представителей платформы. Эта уязвимость фактически обходят слой аутентификации, который обычно защищает учетные записи пользователей, превращая утечку данных в активный вектор угроз.
Взлом затрагивает множество известных исследователей ИИ и фигур в индустрии, в том числе Карпати, чей аккаунт насчитывает 1,9 миллиона подписчиков в X. Скомпрометированные API-ключи позволяют злоумышленнику публиковать контент от имени этих высокопрофильных аккаунтов без обнаружения, что потенциально может привести к масштабному распространению дезинформации.
Возможные сценарии атак благодаря этой уязвимости
Раскрытые API-ключи открывают несколько путей атаки, выходящих за рамки простого захвата аккаунтов:
Срочные меры необходимы
О’Райли призвал к немедленным действиям со стороны команд безопасности, обслуживающих платформу, и заинтересованных сторон для связи с основателями Moltbook и устранения этой уязвимости. Чем дольше база данных остается публично доступной, тем выше риск, что злоумышленники используют эти API-ключи для скоординированных атак. Этот инцидент служит ярким напоминанием о том, что даже платформы, ориентированные на инновации в области ИИ, требуют надежных основ безопасности для защиты своих пользователей и всей цифровой экосистемы.