稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
关键的MCP-Remote漏洞允许远程操作系统命令执行
首页新闻* 研究人员发现mcp-remote工具中的一个关键安全漏洞,攻击者可以利用该漏洞执行系统命令。
mcp-remote 是一个本地代理,帮助大型语言模型 (LLM) 应用程序,如 Claude Desktop,与远程 MCP 服务器通信,而不是在本地运行它们。该 npm 包至今已被下载超过 437,000 次。这个漏洞现在已在版本 0.1.16 中修复,影响所有 0.0.5 之前的版本。连接 mcp-remote 到不受信任或不安全的 MCP 服务器的用户面临最高风险。
该漏洞允许恶意服务器在初始握手期间嵌入命令。当mcp-remote处理此命令时,它会在底层系统上执行该命令。在Windows上,攻击者可以完全控制命令参数。在macOS和Linux上,他们可以运行程序,但选项较少。安全团队建议更新到最新版本,并仅通过HTTPS连接到受信任的服务器。
早期研究警告了当MCP客户端连接到危险服务器时的风险,但这是第一次在实际使用中确认客户端的远程代码执行。“虽然远程MCP服务器是扩展受管理环境中AI能力的有效工具……MCP用户需要注意仅通过安全连接方法(如HTTPS)连接到受信任的MCP服务器,” Peles表示。
在MCP生态系统中,其他最近的漏洞也浮出水面。例如,MCP Inspector (CVE-2025-49596)中的一个缺陷也可能导致远程代码执行。在Anthropic的文件系统MCP服务器中发现了另外两个高严重性漏洞:
这些服务器缺陷影响所有版本在0.6.3和2025.7.1之前。安全专业人士警告,特别是当这些服务器以高系统权限运行时,系统被更深层次攻陷的风险增加。