Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro

Notizie

Rimani aggiornato sulle ultime tendenze crypto grazie alla nostra copertura esperta e dettagliata.

Flash
  • 10:25
    Dati: un certo indirizzo continua ad aumentare le posizioni long su ASTER, con un valore di posizione di circa 2,86 milioni di dollari.
    Secondo ChainCatcher, secondo il monitoraggio di Lookonchain, l'indirizzo 0x6834 detiene una posizione long su ASTER da 38 giorni e, nelle ultime due ore, ha depositato ulteriori 1 milione di USDC sulla piattaforma per continuare ad aumentare la posizione long su ASTER. Attualmente, questo indirizzo detiene circa 2,3 milioni di ASTER, con un valore di posizione di circa 2,86 milioni di dollari.
  • 10:23
    SlowMist segnala che il sistema di trading automatico NOFX AI presenta una grave vulnerabilità e necessita di un aggiornamento urgente
    Secondo ChainCatcher, il team di sicurezza SlowMist ha recentemente analizzato il sistema di trading automatico di futures open source NOFX AI, basato su DeepSeek/Qwen, scoprendo molteplici gravi vulnerabilità di autenticazione. È stato rilevato che, nella configurazione predefinita, il sistema presenta una modalità “zero autenticazione”, in cui la modalità amministratore è attivata direttamente, consentendo a tutte le richieste di essere accettate senza verifica. Gli attaccanti possono così accedere a /api/exchanges e ottenere le chiavi API e le chiavi private complete. Anche nella modalità “autorizzazione richiesta”, sebbene sia stato aggiunto JWT, il jwt_secret predefinito rimane presente e, se la variabile d'ambiente non viene impostata, si torna alla chiave predefinita. Inoltre, in questa modalità, i campi sensibili vengono ancora restituiti come JSON originale, quindi se il token viene falsificato o rubato, si verifica comunque una fuga di chiavi. SlowMist ha dichiarato che, fino ad ora, sono stati identificati oltre mille istanze pubbliche distribuite con configurazioni vulnerabili e che, in coordinamento con il team di sicurezza di una piattaforma di trading, sono state sostituite le credenziali interessate. Il team raccomanda a tutti gli utenti di aggiornare immediatamente il sistema, in particolare agli utenti che eseguono bot su Aster o Hyperliquid di controllare al più presto le proprie impostazioni.
  • 09:59
    RootData pubblica una raccolta di "progetti zombie" e divulgherà regolarmente i progetti crypto inattivi
    Secondo ChainCatcher, RootData ha pubblicato una raccolta di "progetti zombie" che verrà aggiornata regolarmente. Questa raccolta mira ad aiutare gli investitori a identificare potenziali rischi e a promuovere uno sviluppo sano dell'ecosistema del settore. Secondo quanto riferito, la prima serie di questa raccolta ha rivelato 76 "progetti zombie", che coprono settori come DeFi, NFT, GameFi e infrastrutture. Questi progetti sono per lo più nati durante il periodo di transizione tra il mercato toro e quello orso nel 2022-2023; dopo il calo dell'ondata di finanziamenti, i progetti sono diventati inattivi e negli ultimi sei mesi non hanno aggiornato le funzionalità dei prodotti né svolto attività operative, diventando così "progetti zombie". Avviso di rischio
Notizie