Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Предупреждение о безопасности: Обнаружен вредоносный бот на GitHub, который крадет приватные ключи пользователей
За последние часы обнаружена активная кампания по взлому кода на GitHub, которая ставит под угрозу разработчиков по всему миру. Виновником является мошеннический бот, внедряющийся в проекты, такие как polymarket-copy-trading-bot, и внедряющий вредоносные зависимости для кражи учетных данных и средств пользователей.
Как работает атака: Механизм кражи приватных ключей
Вектор атаки сложен, но разрушителен. Когда скомпрометированный проект запускается, вредоносный код автоматически читает приватный ключ кошелька пользователя прямо из файла .env (где обычно хранятся чувствительные данные) и передает его на контролируемые злоумышленниками серверы. Всё это происходит через вредоносную зависимость, скрытую под казалось бы легитимным названием, что затрудняет её обнаружение на первый взгляд.
Процесс практически незаметен для пользователя: при запуске приложения бот выполняет exfiltration данных в фоновом режиме без явных предупреждений. Эта техника внедрения зависимостей показала свою высокую эффективность против разработчиков, которые не проверяют тщательно каждое обновление пакетов.
Защищайтесь: Предупреждающие сигналы и немедленные меры защиты
Эту угрозу безопасности необходимо воспринимать всерьез. Если вы используете проекты на GitHub, связанные с торговлей или управлением цифровыми активами, обязательно проверьте:
Лучшая защита — это бдительность: следите за изменениями в используемых репозиториях и проверяйте источники любых зависимостей перед их добавлением в ваш код. В сфере цифровой безопасности своевременное предупреждение — это разница между защитой и атакой.