Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Encontrei um caso insólito: após invadir o sistema, o atacante limitou-se a minerar de forma diligente, sem sequer se dar ao trabalho de apagar os rastos. Os registos de operações e os processos ficaram todos lá, como se tivesse receio de que ninguém reparasse.
Este tipo de "hacker zen" acaba por expor uma realidade — muitos projectos têm sistemas de monitorização meramente decorativos, e os atacantes nem se preocupam em ser descobertos. As máquinas de mineração trabalham alegremente enquanto as equipas de segurança nem dão por isso.
Fica o alerta: auditem regularmente os processos anómalos e a utilização de recursos nos servidores. Não esperem até que a conta da electricidade dispare para reagirem.
Minerar, na essência, é parecido com fazer market making; você precisa ficar de olho na sua liquidez o tempo todo, senão acaba sendo drenado sem perceber. Só percebe quando a conta de luz dispara? Já era tarde, amigo.
Se fosse uma exchange, já teria sido liquidada há muito tempo.
---
Monitoramento praticamente inútil é uma operação padrão, a maioria dos projetos nem se importa
---
Espera aí, o que isso significa... a equipe de segurança também pode estar minerando furtivamente?
---
Só descobrem a invasão após o aumento absurdo na conta de energia, deve ser uma operação de TI muito relaxada
---
Hackers com atitude zen também podem ser considerados outro tipo de teste social, haha
---
Ignorar vestígios é realmente absurdo, essa coragem é impressionante
---
Auditorias regulares são fáceis de falar, quantos realmente fazem?
---
Quando as máquinas de mineração estão funcionando bem, a equipe de segurança não percebe, isso é uma espécie de harmonia estranha?
---
Invasão e ainda assim tão arrogantes, isso mostra que não respeitam ninguém
---
O sistema de monitorização é praticamente inútil, esta frase dói, há tantos projectos exatamente assim.
---
Só quando a conta de eletricidade duplicou de repente é que descobriram a máquina de mineração, isto é mesmo absurdo.
---
Só quero saber o que é que a equipa de segurança anda a fazer, como é que ninguém reparou nisto.
---
Um hacker à moda zen é mesmo fora do comum, até a minerar consegue ser tão descarado.
---
É verdade, é preciso fazer autoinspeções regulares, não esperes para reagir só quando fores a próxima vítima.
---
O que é que este caso mostra? Que a maioria dos projectos não leva a segurança a sério de todo.
---
A máquina de mineração a bombar, quando aparece a fatura da luz é que é o choque.
---
Fico sem palavras, se isto passa despercebido, para que serve o departamento de segurança?
---
É por isto que é preciso monitorizar regularmente a utilização de recursos, se fores preguiçoso a verificar, vais acabar por ser explorado.
A equipa de segurança tem mesmo de refletir, a monitorização ser só para inglês ver é um bocado doloroso.
Só reparei nas máquinas de mineração quando a conta da eletricidade disparou, já foi tarde, irmão.
Com este nível de alerta, é mesmo preciso fazer uma auditoria a sério.
O atacante já nem se preocupa em apagar rastos, o que é que isso diz...
É um bocado cómico, isto é basicamente andar nu na rua.
A sério, muitos projectos têm um conhecimento preocupante sobre os seus próprios sistemas.
Ser tão relaxado assim acaba por ser o aviso mais óbvio de todos.
Espera lá, este gajo está mesmo a minerar ali, sem stress nenhum.
As máquinas de mineração a trabalhar em silêncio, a equipa de segurança a dormir em silêncio, a realidade é irónica assim.
Se este caso se espalhar, pelo menos faz as pessoas estar mais atentas, não é?
Só de olhar para os logs já se sabe tudo, ninguém quer saber se apagas ou não.
WTF, onde está a equipa de segurança deste projeto? As máquinas de mineração estavam todas a trabalhar no máximo e ainda não deram conta.
Para ser sincero, a maioria dos projetos é assim, a monitorização serve só para inglês ver.
Fogo, só deram conta da invasão quando chegou a conta da eletricidade, que situação embaraçosa.
Hacker tão “zen”, ou não se dá ao trabalho de pensar numa fuga, ou então não tem medo nenhum de vocês.
Auditorias regulares são mesmo indispensáveis, caso contrário estão a ser explorados todos os dias sem sequer saberem.
Isto é que é um hacker? Nem sabe esconder o rasto, limita-se a minerar descaradamente, bem feito que ficou mal visto.
---
A sério, isto é uma piada, a equipa de segurança deve estar a dormir profundamente.
---
Só perceberam quando a conta da luz disparou, que desleixo.
---
A monitorização é só para inglês ver, dá para ver o quanto se preocupam com a segurança.
---
Na minha opinião, muitas equipas nem sabem o que está a correr nos seus próprios servidores.
---
Enfim, até os registos ficam por limpar, este atacante só veio fazer uma demonstração.
---
O que isto mostra é que, na maioria dos projectos, a monitorização é só para enfeitar.
---
É irónico pensar nisto, os hackers já nem se dão ao trabalho de se esconder, e nós ainda a falar de segurança.
---
O detalhe da conta da luz a subir é mesmo de amador, que falta de profissionalismo.