Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
El diseño de la interfaz API de un conocido proveedor de servicios de IA parece tener algunos problemas. Actualmente todavía utiliza una forma simple de cadenas de texto, lo cual conlleva riesgos considerables: solo es necesario decodificar de manera sencilla el JWT para que la información sensible y privada del usuario quede expuesta directamente. Este problema heredado del diseño inicial claramente presenta deficiencias en términos de seguridad. Para los servicios que manejan datos de usuarios, este tipo de riesgos debe mejorarse lo antes posible; no se puede permitir que los datos privados queden expuestos de esta manera.
¿En qué época todavía se usan JWT sin protección? La mano de las grandes empresas realmente es impresionante.
¿No lo han cambiado en todos estos años? Parece un poco peligroso.
¿Resulta que los datos privados simplemente están allí, sin protección? Es absurdo.
Debería haber alguien que haya destapado esto hace tiempo, realmente hay que hacer algo.
Pero hablando de eso, probablemente todavía hay muchos bugs heredados como este.
Es absurdo, los datos de los usuarios están expuestos así, no es de extrañar que siempre haya problemas.
Esto es mucho más asqueroso que cualquier vulnerabilidad, el diseño básico ya está roto.
---
Otra vez ese problema de diseño tan anticuado, ¿cuándo podrán arreglarlo?
---
¿No es como poner información privada en la calle? No tienen ni un poco de precaución.
---
Las grandes empresas hacen estas operaciones de manera increíble, ¿la seguridad de la privacidad solo de adorno?
---
¿Llevamos años diciendo esto y todavía así? ¿Cuándo se pondrán las pilas?
---
JWT sin cifrar, ¿qué tan descuidados son en el desarrollo?
---
Las fallas heredadas de los primeros tiempos, ¿tener que esperar a que se agraven para cambiarlo? Sin palabras.
---
Acumular datos sensibles así, ¿cómo pueden llamarse grandes empresas reconocidas?
---
Parece que este bug existía desde hace tiempo, ¿por qué ahora lo dicen?
---
Que la privacidad quede expuesta así, realmente es excesivo, arreglenlo cuanto antes.
---
Ya debería haberse cambiado, si seguimos así tarde o temprano habrá problemas.
---
Espera, ¿una plataforma tan grande todavía usando un diseño tan anticuado? ¿En serio?
---
Datos privados simplemente expuestos allí, parece que van a hacer una exhibición en vivo...
---
¿Y por qué nadie le presta atención? Es demasiado improvisado.
---
Bueno, ya estoy decepcionado de las grandes empresas, así están.
---
¿En serio hay operaciones así? ¿Qué están haciendo los departamentos de seguridad?
---
¿JWT sin cifrar? ¿Quién pensó en esto?
---
Hablando en serio, si un fallo así lo descubre la gente, sería un desastre para la reputación.
---
No se puede dejar información sensible así, hay que corregirlo de inmediato.