Новини
Слідкуйте за найактуальнішими криптотрендами у статтях від наших експертів.
Вісник
- 10:25Дані: певна адреса продовжує нарощувати довгу позицію по ASTER, вартість позиції становить близько 2.86 мільйонів доларів СШАChainCatcher новини, за даними моніторингу Lookonchain, адреса 0x6834 вже утримує довгу позицію по ASTER протягом 38 днів, і за останні дві години додатково поповнила платформу на 1 мільйон USDC для подальшого збільшення довгої позиції по ASTER. Наразі ця адреса володіє приблизно 2.3 мільйонами ASTER, а вартість позиції становить близько 2.86 мільйона доларів США.
- 10:23SlowMist заявляє, що в автоматизованій торговій системі NOFX AI виявлено серйозну уразливість, яку необхідно якнайшвидше усунути шляхом оновленняChainCatcher повідомляє, що команда безпеки SlowMist нещодавно проаналізувала відкриту автоматизовану систему ф'ючерсної торгівлі NOFX AI, засновану на DeepSeek/Qwen, і виявила кілька серйозних вразливостей автентифікації. Зокрема, система у стандартній конфігурації має режим "нульової автентифікації", коли адміністративний режим активується безпосередньо, що дозволяє проходити всі запити без перевірки. Атакуючі можуть отримати доступ до /api/exchanges і отримати повні API-ключі та приватні ключі. У режимі "потрібна авторизація" додано JWT, але стандартний jwt_secret все ще існує, і якщо змінна середовища не встановлена, система повертається до стандартного ключа. Крім того, у цьому режимі чутливі поля все ще виводяться у вигляді сирого JSON, тому якщо токен буде підроблений або викрадений, це також призведе до витоку ключів. SlowMist зазначає, що наразі ідентифіковано понад тисячу публічно розгорнутих інстанцій із вразливою конфігурацією, і вже проведено координацію з командою безпеки однієї з бірж для заміни відповідних облікових даних. Команда закликає всіх користувачів негайно оновити систему, особливо тих, хто запускає роботів на Aster або Hyperliquid, і якнайшвидше перевірити налаштування.
- 09:59RootData опублікував збірку "зомбі-проєктів" і буде регулярно розкривати неактивні криптопроєктиChainCatcher повідомляє, що RootData опублікував збірку "зомбі-проєктів" і буде її постійно оновлювати. Ця збірка має на меті допомогти інвесторам ідентифікувати потенційні ризики та сприяти здоровому розвитку екосистеми галузі. Відомо, що в першій партії цієї збірки було розкрито 76 "зомбі-проєктів", які охоплюють сфери DeFi, NFT, GameFi та інфраструктури. Більшість цих проєктів виникли у період зміни бичачого та ведмежого ринку 2022-2023 років, коли після спаду інвестиційного буму проєкти стали неактивними, не оновлювали функціонал продукту чи не проводили операційну діяльність протягом останніх шести місяців, перетворившись на "зомбі-проєкти". Попередження про ризики