稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
中国黑客利用Ivanti CSA零日漏洞在法国发起重大攻击
首页新闻* 中国威胁组织利用Ivanti云服务设备(CSA)中的零日漏洞,针对法国关键行业。
ANSSI 报告称,“Houken 的攻击基础设施由多种元素组成——包括商业 VPN 和专用服务器。” 法国网络安全公司 HarfangLab 描述了一种多方合作的方法:一方发现软件漏洞,第二组利用这些漏洞进行网络访问,第三方则进行后续攻击。根据 ANSSI 的说法,“UNC5174 和 Houken 入侵组背后的操作者可能主要是在寻找有价值的初始访问权限,以出售给寻求深入情报的国家相关行动者。”
攻击者针对三个特定的Ivanti CSA漏洞——CVE-2024-8963、CVE-2024-9380和CVE-2024-8190。他们使用不同的方法来窃取凭证并维持系统访问,例如安装PHP网页外壳、修改现有脚本或部署内核模块rootkit。观察到使用了Behinder和NEO-reGeorg网页外壳、GOREVERSE后门和suo5代理等工具。
这些攻击还涉及一个名为“sysinitd.ko”的Linux内核模块,攻击者可以通过它劫持所有入站流量,并以完全的管理权限执行命令。据报道,一些攻击者在利用这些漏洞后对其进行了修补,可能是为了阻止其他团体使用相同的系统。
更广泛的活动影响了整个东南亚和西方政府、教育部门、非政府组织和媒体机构。在某些情况下,攻击者利用访问权限进行 cryptocurrency 挖矿。法国当局暗示这些行为者可能是一个私营团体,向各种与国家有关的组织出售访问权限和信息,同时进行自身以盈利为目的的操作。
)# 之前的文章: