Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Google descobriu uma cadeia de exploits DarkSword para invadir iPhone - ForkLog: criptomoedas, IA, singularidade, futuro
Especialistas do Google identificaram uma cadeia complexa de exploits para iOS chamada DarkSword. A ferramenta Ghostblade, parte desta estrutura, destina-se a roubar informações confidenciais, incluindo dados de carteiras de criptomoedas.
O que aconteceu
Especialistas do Google Threat Intelligence Group descobriram um exploit de cadeia completa, que combina várias vulnerabilidades no sistema iOS e permite comprometer totalmente o dispositivo Apple. O pacote de software foi utilizado por vários grupos de hackers e fornecedores de spyware comercial.
Os ataques ocorreram através de sites maliciosos: ao visitá-los, uma cadeia de exploits era acionada, dando acesso aos dados do usuário sem seu conhecimento.
DarkSword explora várias vulnerabilidades, incluindo zero-day, para contornar os mecanismos de proteção do iOS e obter privilégios elevados no sistema.
Após a invasão, os hackers podem:
O framework em si não é um malware único — diferentes grupos usaram suas próprias versões, adaptando as ferramentas para objetivos específicos.
A ameaça aos ativos cripto dos usuários
Um dos componentes principais do pacote é o Ghostblade. A principal função deste módulo é se estabelecer no sistema após a invasão e garantir controle total sobre o dispositivo.
Este instrumento estabelece conexão com o servidor dos invasores e realiza filtragem e coleta de informações, incluindo dados de contas de aplicativos de criptomoedas e frases-semente.
Ghostblade realiza ações que dificultam sua detecção por ferramentas de segurança, além de poder carregar e executar módulos adicionais, ampliando o alcance do ataque.
Especialistas da CertiK recomendam fortemente aos usuários de dispositivos iOS que:
Quem está por trás dos ataques
Segundo os pesquisadores, o DarkSword foi utilizado tanto por fornecedores comerciais de spyware quanto por grupos de hackers supostamente ligados a governos.
Os ataques foram registrados em vários países, incluindo Ucrânia, Turquia e países do Oriente Médio.
Especialistas destacaram que a aparição do DarkSword reflete uma nova tendência: ferramentas de hacking complexas, anteriormente acessíveis apenas a entidades governamentais, começam a se espalhar entre um público mais amplo.
Lembramos que, em março, a equipe de segurança da Ledger (Donjon) descobriu uma vulnerabilidade crítica em smartphones Android com processadores MediaTek. A falha permite roubar chaves de carteiras de criptomoedas em minutos.