Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Los hackers están explotando la vulnerabilidad de Claude Code para atacar a usuarios de criptomonedas
A mediados de enero, se divulgó una vulnerabilidad crítica en el producto insignia de Anthropic, Claude Code, que ahora se convierte en el objetivo más reciente de los hackers. Según el equipo de investigación en seguridad SlowMist, esta vulnerabilidad permite a los atacantes ejecutar comandos del sistema de forma arbitraria sin necesidad de autorización del usuario, lo que significa que los hackers pueden tomar control total del sistema sin que el usuario lo sepa.
Detalles de la vulnerabilidad: control total del sistema sin autorización
Esta vulnerabilidad, identificada como CVE-2025-64755, pertenece a las categorías de escalamiento de privilegios y ejecución de comandos. En comparación con problemas de seguridad comunes, las vulnerabilidades de escalamiento de privilegios son mucho más peligrosas, ya que permiten a los hackers elevar sus permisos desde un nivel restringido hasta el máximo, facilitando una intrusión profunda en el sistema objetivo. Los investigadores ya han publicado un código de prueba de concepto (PoC), lo que reduce aún más la dificultad para que los hackers puedan explotarla.
Los investigadores de SlowMist señalaron que esta vulnerabilidad comparte características con un problema similar descubierto hace unos meses en la herramienta de programación Cursor, ambos relacionados con fallas en la protección durante la ejecución del código. Esto indica que las herramientas de programación de IA presentan problemas de diseño sistémico en materia de seguridad.
La comunidad de criptomonedas en el punto de mira
Lo que resulta aún más preocupante es que los hackers ya están utilizando esta vulnerabilidad como arma. Según monitoreos del equipo de SlowMist, los hackers de phishing están explotando esta vulnerabilidad para atacar específicamente a los usuarios de criptomonedas. Los atacantes suelen enviar correos electrónicos o enlaces falsos que inducen a las víctimas a abrir proyectos de Claude Code con código malicioso. Una vez que el usuario abre estos proyectos, el código malicioso oculto se activa, permitiendo a los hackers tomar control completo del equipo de la víctima.
La protección de los usuarios es urgente
Para los usuarios de criptomonedas que utilizan herramientas de programación con IA con frecuencia, ya es momento de actuar. En primer lugar, deben actualizar inmediatamente los productos de Anthropic a la versión más reciente. Además, deben ser cautelosos al abrir archivos o enlaces de fuentes no confiables, especialmente si reciben correos o mensajes sospechosos. También es recomendable habilitar medidas de protección a nivel del sistema, como entornos de sandbox para aislar la ejecución del código, lo cual puede reducir significativamente el riesgo de explotación por parte de hackers.
La comunidad de usuarios de criptomonedas siempre ha sido un objetivo principal para los hackers, y esta vulnerabilidad en Claude Code nos recuerda que la seguridad no puede relajarse en ningún momento.