QRコードをスキャンしてダウンロードしてください。
BTC $76,205.37 -1.85%
ETH $2,358.79 -3.33%
BNB $633.49 -1.60%
XRP $1.44 -3.69%
SOL $86.82 -3.67%
TRX $0.3288 +1.23%
DOGE $0.0960 -4.73%
ADA $0.2516 -5.19%
BCH $446.62 -2.44%
LINK $9.39 -4.27%
HYPE $44.26 -1.19%
AAVE $112.14 -3.44%
SUI $0.9675 -6.31%
XLM $0.1703 -1.85%
ZEC $324.62 -8.27%
BTC $76,205.37 -1.85%
ETH $2,358.79 -3.33%
BNB $633.49 -1.60%
XRP $1.44 -3.69%
SOL $86.82 -3.67%
TRX $0.3288 +1.23%
DOGE $0.0960 -4.73%
ADA $0.2516 -5.19%
BCH $446.62 -2.44%
LINK $9.39 -4.27%
HYPE $44.26 -1.19%
AAVE $112.14 -3.44%
SUI $0.9675 -6.31%
XLM $0.1703 -1.85%
ZEC $324.62 -8.27%

自動取引

慢雾はBitgetと共同でAIエージェントの安全報告を発表しました。「ロブスター型」自動取引の背後にある安全境界。

AIエージェントの暗号取引への応用が急速に進む中、自動化取引は「ツール支援」から「自主実行」へと移行しています。しかし同時に、一連の安全リスクも顕在化しています。最近、安全機関SlowMistと全景取引所Bitgetが共同でAIエージェントの安全報告書を発表し、現在のWeb3シーンにおけるエージェント自動化取引の潜在的脅威と防護システムを体系的に整理しました。報告書は実際のケースと安全研究を組み合わせ、現在のAIエージェントが直面している典型的な安全問題を分析しています。これには、プロンプトインジェクションによる行動操作リスク、プラグインとスキルエコシステムに存在するサプライチェーンの危険、APIキーおよびアカウント権限の濫用、自動化実行による誤操作や権限の拡大などの潜在的脅威が含まれます。報告書は、ユーザーがAIエージェントを使用して取引を行う際には、権限を効果的に制御し、サブアカウントの隔離、API IPホワイトリストの設定を行い、継続的な取引監視と異常警告メカニズムを構築することを推奨しています。また、高リスク操作においては人工確認または独立署名メカニズムを導入し、モデルの誤判定が資産の安全に直接影響を与えることを避けるべきです。ユーザーが安全防護を実施しやすくするために、報告書の末尾には取引安全自己チェックリストが添付されており、ユーザーが迅速に安全リスクを排除できるよう支援しています。業界の発展を見れば、AIエージェントはWeb3取引のスマート化を推進し続けていますが、安全システムの構築は依然として同時にアップグレードが必要です。効率と制御性の間にバランスを築くことが、業界の長期的な関心事となるでしょう。

GateはオープンAIエージェントプラットフォーム「ブルーロブスター」を立ち上げ、ユーザーが市場の洞察を得てアルファの機会を捉える手助けをします。

Gateは正式にオープンAIエージェントプラットフォーム「ブルーロブスター」を立ち上げたことを発表しました。これはOpenClawフレームワークに基づいて構築されており、現在無料で開放されており、ユーザーはワンクリックで有効化でき、デプロイや複雑な設定は不要です。スマートエージェントを通じて、ユーザーは市場の洞察、プラットフォーム製品の使用ガイド、および業界情報分析を取得し、より効率的に市場の動向を理解し、関連する操作を行うことができます。ブルーロブスターは市場データ、業界情報、およびプラットフォームサービス機能を統合し、ユーザーに多次元のインテリジェントサポートを提供し、スキルストア、専門家アシスタント、およびサードパーティのスキル拡張を通じて能力の境界を継続的に拡張することをサポートします。ユーザーはプラットフォーム内で自動取引戦略を作成および最適化することもできます。Gateは今後、AI技術とデジタル資産サービスの融合を推進し、製品能力とエコシステムの構築をさらに最適化し、世界中のユーザーによりインテリジェントで効率的なデジタル資産サービス体験を提供していくと述べています。

GateはTradFi APIと多重レバレッジメカニズムを導入し、統合型スマートトレーディングインフラを構築します。

Gate は正式に TradFi 取引 API を立ち上げ、TradFi 製品のレバレッジメカニズムを同時にアップグレードし、多資産取引エコシステムの成熟度をさらに向上させました。今回導入された TradFi 取引 API は、金属、外国為替(FX)、指数、商品およびその他の主要なグローバル資産クラスの自動取引をサポートしています。ユーザーは API を通じて直接 Gate TradFi 取引システムに接続できます。機能面では、この API はプログラムによる注文の提出と管理をサポートし、アルゴリズム取引やシステム化された戦略の運用ニーズを満たします。また、リアルタイムの市場データと注文簿の深度情報を提供し、定量分析や戦略の最適化にデータ支援を行います。さらに、アカウントおよびポジション情報もインターフェースを通じてリアルタイムで呼び出すことができ、全体的な運営とリスク管理の効率を向上させます。製品メカニズムの面では、Gate TradFi エリアは調整可能なレバレッジメカニズムを初めて導入し、最大 500 倍のレバレッジを基に複数のレバレッジオプションを追加し、異なる戦略ニーズを満たし、ポジションと資金管理の柔軟性を向上させます。多レバレッジ構造は高効率な取引の利点を継承しつつ、多様な戦略の運用に対してより柔軟なパラメータ空間を提供します。同時に、プラットフォームは引き続き統一アカウントシステムを採用しており、ユーザーは同一アカウントでデジタル資産と金属、外国為替、指数などの伝統的金融商品を取引でき、USDT を統一保証金資産として使用し、クロスマーケットの資金共有と柔軟な配分を実現します。TradFi 取引 API の導入により、プログラム取引能力と多レバレッジメカニズムがより密接な相乗効果を形成します。自動化インターフェースは戦略実行の効率とシステム化管理のレベルを大幅に向上させ、多レバレッジ構造は異なるリスク嗜好や取引周期の戦略に対してより細かな選択肢を提供します。現在、Gate はデジタル資産の現物、デリバティブおよび伝統的金融商品の多資産取引システムを形成しています。TradFi API の立ち上げと多レバレッジメカニズムの実装に伴い、プラットフォームの統一アカウント、統一保証金および取引ツールの面での協調能力がさらに強化され、機関や専門ユーザーに対してより効率的なクロスマーケットソリューションを提供します。未来に向けて、Gate は引き続きインターフェース能力と製品構造を改善し、多資産の統合と技術のアップグレードを深化させ、統合型スマート取引インフラの構築を加速し、グローバルな総合取引プラットフォーム競争の中でより広範な発展空間を拡大していきます。

GoPlus:Polymarketがハッキングされ、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

据 GoPlus 中文社区披露,预测市场平台 Polymarket 因订单系统中链下与链上交易结果同步机制的设计缺陷遭到黑客攻击。攻击者通过 nonce 操纵,使链上匹配交易在落地前被取消或失效,但链下记录仍有效,导致 API 误报,影响 Negrisk 等交易机器人的交易行为,导致用户损失。攻击过程分析如下:攻击者在 Polymarket オフチェーンオーダーブック上提出/マッチングし、マーケットボットとの大口逆取引を行う。攻撃者は偽造/重複した nonce を持つ取引を構築するか、オンチェーン nonce 競争を利用して、オンチェーン取引が必ずリバートされるようにする。Polymarket API はオンチェーン確認前に "取引成功" をボットに返し、ボットはポジションがヘッジされたと考えるが、実際のオンチェーン状態はまだ変わっていない。攻撃者はその後、実際のオンチェーン取引でボットが露出した方向を食い、"リスクなし"で利益を得る。リバートがチェーン層で発生するため、Polymarket の手数料は爆発せず、攻撃コストは制御可能で持続的に実行できる。GoPlus はユーザーに自動取引ツールの使用を一時停止し、オンチェーン取引状態を確認し、ウォレットの安全性を強化し、Polymarket の公式発表に注意を払うように推奨しています。

慢雾はNOFX AI自動取引システムに深刻な脆弱性があるとし、早急なアップグレードを求めています。

慢雾セキュリティチームは最近、DeepSeek/Qwenに基づくオープンソースの自動化先物取引システムNOFX AIを分析し、複数の深刻な認証の脆弱性を発見しました。システムはデフォルト設定の下で「ゼロ認証」モードが存在し、管理者モードが直接有効になっているため、すべてのリクエストが検証なしで通過でき、攻撃者は/api/exchangesにアクセスして完全なAPIキーと秘密鍵を取得できます。「認証が必要」モードではJWTが追加されていますが、デフォルトのjwt_secretが依然として存在し、環境変数が設定されていない場合はデフォルトキーに戻ります。さらに、このモードでは敏感なフィールドが元のJSON形式で出力されるため、トークンが偽造または盗まれた場合、同様にキーが漏洩する可能性があります。慢雾は、現在までに千を超える公開デプロイメントインスタンスが脆弱な設定を使用していることを特定し、バイナンスおよびOKXのセキュリティチームと調整を行い、関連する証明書の交換を完了しました。チームはすべてのユーザーに対し、特にAsterまたはHyperliquid上でロボットを運用しているユーザーは設定を早急に確認するようにシステムをアップグレードするように警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.