Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Реализация secp256k1 в Solana привлекла внимание сообщества. Сообщается, что команда разработчиков при создании этого алгоритма шифрования опиралась на схему modexp от Ethereum, и производительность действительно неплохая. Но проблема в том, что после развертывания в основной сети было обнаружено, что эта реализация имеет очевидный вектор атаки отказа в обслуживании (DoS). Более иронично то, что разработчики, похоже, не провели точную оценку затрат на этот риск безопасности и просто отключили эту функцию. Такой подход "сначала войти в позицию, а потом доплатить" вызвал много обсуждений в экосистеме и напомнил разработчикам о необходимости более тщательного баланса между оптимизацией производительности и защитой безопасности.
Теперь опять неловко, похвастались производительностью и получили образование по безопасности занять противоположную позицию
Когда занимались производительностью, почему не подумали об этом, такая большая дыра
Экосистеме больше всего не хватает таких основательных аудитов безопасности
Скажу честно, если на основной сети снова что-то обнаружат, это будет считаться хорошей удачей.
Оптимизация производительности и безопасность вообще как рыба и медведь...
Подождите, просто отключить функцию? Это немного грубо
Копирование решения Ethereum не сработало, это неловко
Отключение функции... это как закрыть глаза на проблему.
---
Типичный "сначала запускаем, потом наводим прицел", экосистема так и страдает от проб и ошибок.
---
Главное, что они могут с высоко поднятой головой отключить функции, на моем месте они бы уже разорились.
---
Следуя за схемой ETH, не изучив ее досконально, выходят на Основную сеть, действительно смеют.
---
На Основной сети только и обнаружили уязвимости... насколько же нужно быть неуверенным.
---
С DoS-уязвимостями не могут справиться, о какой оптимизации производительности можно говорить, смешно.
---
Вот почему я все еще предпочитаю консервативные цепочки, стабильный доход без лишних волнений.
---
Прямо отключить функции? Тогда лучше изначально не раздувать разговоры о революции в производительности.
---
Оценку затрат не сделали, а все еще смеют развертываться, управление рисками тут немного абсурдно.