Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Blog de Gate
Artículos del sector de las criptomonedas
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 30 modelos de IA, con 0% de costos adicionales
#rsETHAttackUpdate
#rsETHAttackUpdate: El fallo en el puente que sacudió DeFi
El exploit de rsETH se ha convertido en uno de los incidentes de seguridad más graves en DeFi durante 2026, exponiendo lo peligroso que puede ser una infraestructura de cadenas cruzadas débil. El 18 de abril, el protocolo rsETH de KelpDAO sufrió un gran exploit de $292 millones después de que los atacantes manipularan su sistema de puente LayerZero y acuñaran 116,500 tokens rsETH sin respaldo—equivalente a casi el 18% del suministro total.
Esto no fue un simple error en un contrato inteligente. Fue un ataque a nivel de infraestructura profunda que apuntó a la capa de confianza de la verificación entre cadenas.
La debilidad principal provino del uso por parte de KelpDAO de una configuración de Red de Validadores Descentralizada DVN (Decentralized Validator Network) 1-de-1. Esto significaba que LayerZero Labs actuaba como el único validador para la verificación de mensajes del puente. En lugar de descentralización, el puente dependía de un solo punto de confianza—y los atacantes explotaron exactamente eso.
El ataque comenzó comprometiendo nodos RPC conectados a la DVN de LayerZero. Los actores maliciosos reemplazaron los binarios legítimos de op-geth por versiones alteradas capaces de servir datos falsificados del estado de la cadena de bloques. Estas respuestas falsas se entregaron específicamente a los puntos finales de verificación de la DVN.
Para que el ataque tuviera éxito, los nodos limpios fueron atacados con presión DDoS, forzando a que el tráfico de verificación se enroutara completamente a través de infraestructura comprometida. Una vez que se tomó el control de la verificación de mensajes, los atacantes falsificaron un mensaje entre cadenas falso que afirmaba un origen válido desde la implementación de Unichain de KelpDAO.
Debido a que el mensaje manipulado pasó el proceso de verificación multisig de 2 de 3 requerido, el puente lo aceptó como legítimo y liberó 116,500 rsETH directamente a las billeteras controladas por los atacantes.
Estos tokens no tenían respaldo de colateral real.
Luego, los atacantes actuaron rápidamente, usando el rsETH falso como colateral en los mercados de préstamos Aave V3 y V4. Tomaron prestados 52,834 WETH en Ethereum mainnet y otros 29,782 WETH más 821 wstETH en Arbitrum, extrayendo un valor total de aproximadamente 83,427 WETH y wstETH.
Esto creó inmediatamente una gran deuda incobrable dentro de Aave.
Aave respondió congelando los mercados de rsETH y eliminando el poder de préstamo, mientras que KelpDAO pausó los contratos de rsETH en Ethereum y redes de capa 2. Arbitrum congeló 30,000 ETH vinculados a las billeteras explotadas, y Tether congeló $344 millón de USDT en direcciones de Tron.
Aún así, el pánico se extendió rápidamente.
Se retiraron más de $7 mil millones en protocolos DeFi. Solo Aave vio una reducción de TVL de 6.2 mil millones de dólares, mientras que Morpho, Sky y Jupiter Lend también sufrieron salidas de liquidez masivas a medida que los usuarios buscaban reducir su exposición al riesgo.
Las primeras atribuciones apuntan al grupo Lazarus de Corea del Norte (TraderTraitor), conocido por ataques altamente avanzados a infraestructuras cripto.
La lección más importante de este exploit es simple: la seguridad del puente es la seguridad del protocolo.
DeFi no puede reclamar descentralización mientras dependa de sistemas de validación centralizados. Los puentes con un solo validador crean riesgos sistémicos, y la composabilidad de protocolos significa que un puente débil puede desencadenar daños en todo el ecosistema.
El ataque de rsETH demuestra que la escalabilidad sin seguridad no es innovación—es una falla retrasada.
La arquitectura de cadenas cruzadas debe evolucionar hacia una validación distribuida, verificación de colateral en tiempo real y estándares de seguridad más sólidos en toda la industria antes de que el próximo exploit sea aún mayor.
#GateSquare #ContentMining #Gate13周年