News
ابقَ على اطلاع على أحدث توجهات العملات المشفرة من خلال تغطيتنا الخبيرة المتعمقة.
النشرة
- 10:25البيانات: أحد العناوين يواصل زيادة مراكزه الطويلة على ASTER، وتبلغ قيمة المركز حوالي 2.86 مليون دولار أمريكيChainCatcher خبر، وفقًا لمراقبة Lookonchain، العنوان 0x6834 احتفظ بمركز شراء طويل على ASTER لمدة 38 يومًا، وخلال الساعتين الماضيتين قام بإيداع مليون USDC إضافية في المنصة لمواصلة زيادة مركزه الطويل على ASTER. حاليًا، يمتلك هذا العنوان حوالي 2.3 مليون ASTER، وتبلغ قيمة المركز حوالي 2.86 مليون دولار أمريكي.
- 10:23صرحت SlowMist بأن نظام التداول الآلي NOFX AI كشف عن ثغرة خطيرة ويجب ترقيته في أسرع وقت ممكنأفاد ChainCatcher أن فريق أمان SlowMist قام مؤخرًا بتحليل نظام التداول الآلي للعقود الآجلة مفتوح المصدر NOFX AI، المبني على DeepSeek/Qwen، واكتشف عدة ثغرات خطيرة في المصادقة. وأشار الفريق إلى أن النظام في الإعدادات الافتراضية يحتوي على وضع "صفر مصادقة"، حيث يتم تفعيل وضع المدير مباشرة، مما يسمح بتمرير جميع الطلبات دون تحقق، ويمكن للمهاجمين الوصول إلى /api/exchanges والحصول على مفاتيح API والمفاتيح الخاصة بالكامل. وفي وضع "يتطلب التفويض"، تمت إضافة JWT، لكن لا يزال هناك jwt_secret افتراضي، وإذا لم يتم تعيين متغير البيئة، سيعود إلى المفتاح الافتراضي. بالإضافة إلى ذلك، في هذا الوضع، لا تزال الحقول الحساسة تُعرض بصيغة JSON الأصلية، وإذا تم تزوير أو سرقة الرمز، سيؤدي ذلك أيضًا إلى تسريب المفاتيح. ذكرت SlowMist أنه حتى الآن تم تحديد أكثر من ألف حالة نشر علني تستخدم إعدادات ضعيفة، وقد تم التنسيق مع فريق أمان إحدى منصات التداول لاستبدال بيانات الاعتماد ذات الصلة. ونبه الفريق جميع المستخدمين إلى ضرورة ترقية النظام فورًا، وخاصة المستخدمين الذين يشغلون الروبوتات على Aster أو Hyperliquid، حيث يجب عليهم التحقق من الإعدادات في أقرب وقت ممكن.
- 09:59RootData تصدر مجموعة "المشاريع الزومبي" وستكشف بانتظام عن مشاريع العملات المشفرة غير النشطةأفادت ChainCatcher أن RootData أصدرت مجموعة "المشاريع الزومبي" وستستمر في تحديثها. تهدف هذه المجموعة إلى مساعدة المستثمرين على تحديد المخاطر المحتملة وتعزيز التنمية الصحية لنظام الصناعة البيئي. وفقًا للمعلومات، كشفت الدفعة الأولى من هذه المجموعة عن 76 "مشروع زومبي"، تغطي مجالات مثل DeFi وNFT وGameFi والبنية التحتية. نشأت معظم هذه المشاريع خلال فترة التحول بين السوق الصاعدة والهابطة في 2022-2023، حيث دخلت المشاريع في حالة خمول بعد انحسار موجة التمويل، ولم يتم تحديث وظائف المنتجات أو الأنشطة التشغيلية خلال الأشهر الستة الماضية، مما جعلها مشاريع "زومبي". تنبيه المخاطر