👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
慢雾称 NOFX AI 自动交易系统曝严重漏洞需尽快升级
火星财经消息,慢雾安全团队近日对基于 DeepSeek/Qwen 的开源自动化期货交易系统 NOFX AI 进行分析,发现多个严重认证漏洞。其指出,系统在默认配置下存在“零认证”模式,管理员模式被直接启用,使得所有请求无需验证即可通过,攻击者可访问 /api/exchanges 并获取完整 API 密钥与私钥。在“需授权”模式下虽加入 JWT,但默认 jwt_secret 依然存在,若未设置环境变量将回退为默认密钥。此外,该模式下敏感字段仍以原始 JSON 输出,令牌一旦被伪造或窃取,同样会导致密钥泄露。慢雾表示,截至目前已识别超过千个公开部署实例使用脆弱配置,并已与币安及 OKX 安全团队协调,完成相关凭证替换。团队提醒所有用户立即升级系统,尤其是在 Aster 或 Hyperliquid 上运行机器人的用户应尽快检查设置。