Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh CFD cổ phiếu Hoa Kỳ
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
GUSD
Đúc GUSD để nhận lợi suất từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
Năm 2016, ngành công nghiệp blockchain chấn động với một vụ án an ninh kỳ lạ: kẻ tấn công chỉ mất chưa đến 1 đô la phí giao dịch, nhờ một dòng mã viết ngược thứ tự, đã rút sạch tài sản kỹ thuật số trị giá 60 triệu đô la từ hợp đồng trên chuỗi của dự án hàng đầu The DAO. Toàn bộ quá trình không có brute-force, không xâm nhập bất hợp pháp, hoàn toàn dựa vào lỗ hổng logic của chính mã nguồn để thực hiện.
Nguyên lý của lỗ hổng này đơn giản đến mức khó tin: logic rút tiền bình thường lẽ ra phải xóa số dư tài khoản người dùng trước, sau đó mới thực hiện chuyển tiền. Nhưng hợp đồng năm đó đã viết sai thứ tự—chuyển tiền trước, xóa số dư sau. Kẻ tấn công tận dụng cơ chế callback được kích hoạt khi chuyển tiền, liên tục gửi yêu cầu rút tiền, lợi dụng lúc hệ thống chưa cập nhật trạng thái số dư, vòng này qua vòng khác rút tiền, đệ quy cho đến khi rỗng toàn bộ dự trữ của hợp đồng. Giải pháp sửa lỗi chỉ cần đổi chỗ hai dòng mã.
The DAO không phải là dự án nhỏ vô danh, nó là dự án tiêu biểu được chú ý nhất trong hệ sinh thái Ethereum lúc bấy giờ, quy mô gây quỹ lên tới 150 triệu đô la, mã nguồn đã qua nhiều vòng đánh giá của cộng đồng và kiểm tra bởi đội ngũ bảo mật chuyên nghiệp, nhưng không ai phát hiện ra lỗi logic cơ bản nhất này.
Sự kiện cuối cùng đã buộc cộng đồng Ethereum phải thực hiện hard fork, cưỡng chế rollback giao dịch để thu hồi tài sản bị đánh cắp, đồng thời trực tiếp tạo ra nhánh Ethereum Classic. Khái niệm "code là luật" mà ngành công nghiệp từ lâu tin tưởng, lần đầu tiên bị thực tế vả thẳng mặt, cuộc tranh luận về "khai thác lỗ hổng là hành động hợp lý hay trộm cắp" vẫn còn tiếp diễn đến nay.
Trớ trêu hơn, hơn chục năm trôi qua, những lỗ hổng cơ bản này không những không biến mất, mà còn liên tục tái diễn dưới vỏ bọc khác. Năm 2021, giao thức cho vay nổi tiếng CREAM Finance bị rút sạch 130 triệu đô la bằng cùng thủ thuật, do chuỗi gọi hàm lồng ghép nhiều lớp, phức tạp và ẩn giấu, dù đã qua kiểm toán chuyên nghiệp đầy đủ, vẫn không phát hiện ra rủi ro.
Ngoài ra, các cuộc tấn công flash loan không vốn, lỗi cấp quyền hàm viết sai, thậm chí vụ án lớn về cầu nối cross-chain gây thiệt hại 625 triệu đô la chỉ nhờ một email phishing, liên tục diễn ra trong ngành. Nhiều dự án vì chạy đua tiến độ lên sóng, cắt giảm chi phí phát triển, đã liên tục thỏa hiệp ở khâu bảo mật, mỗi chi tiết lười biếng cuối cùng đều dẫn đến thiệt hại khổng lồ khó cứu vãn.
$ETH
{spot}(ETHUSDT)