Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
StepDrainer drena billeteras de criptomonedas en más de 20 redes
Una herramienta para robar criptomonedas llamada StepDrainer está drenando dinero de carteras en Ethereum, BNB Chain, Arbitrum, Polygon y al menos 17 otras redes.
StepDrainer funciona como un kit de malware como servicio. Utiliza ventanas emergentes falsas pero realistas de billeteras Web3 para engañar a las personas y que aprueben transferencias. Algunas de esas pantallas están diseñadas para parecerse a conexiones de billeteras Web3Modal.
Una vez que alguien conecta su billetera, StepDrainer busca primero los tokens más valiosos y los envía automáticamente a carteras controladas por los atacantes, según LevelBlue.
StepDrainer hace un uso indebido de herramientas de contratos inteligentes
StepDrainer hace un uso indebido de herramientas reales de contratos inteligentes como Seaport y Permit v2 para mostrar ventanas emergentes de aprobación de billetera que parecen normales. Pero los detalles dentro de esas ventanas emergentes son falsos.
En un caso, investigadores de ciberseguridad encontraron que las víctimas veían un mensaje falso que decía que estaban recibiendo “+500 USDT,” haciendo que la aprobación pareciera segura.
StepDrainer carga su código dañino mediante scripts cambiantes y obtiene su configuración de cuentas descentralizadas en la cadena.
Esa configuración ayuda a los atacantes a evadir las herramientas de seguridad normales porque el código dañino no está almacenado en un lugar fijo donde pueda ser escaneado fácilmente.
StepDrainer no es solo el proyecto de una persona. Los investigadores dijeron que existe un mercado clandestino desarrollado que vende kits de drenaje listos, facilitando que muchos atacantes añadan funciones de robo de billeteras a estafas que ya realizan.
EtherRAT roba criptomonedas de usuarios de Windows
Los investigadores también encontraron otro malware además de StepDrainer, llamado EtherRAT. Este apunta a Windows a través de una versión falsa de la herramienta de administración de red Tftpd64.
Según LevelBlue, EtherRAT oculta Node.js dentro de un instalador falso, asegura que permanezca en la computadora mediante el registro de Windows y usa PowerShell para verificar el sistema.
EtherRAT primero apuntó a Linux. Ahora está llevando trucos de malware y robo de criptomonedas a Windows.
EtherRAT funciona silenciosamente en segundo plano. Verifica cosas como herramientas antivirus, configuraciones del sistema, detalles del dominio y hardware antes de comenzar a robar.
Según un informe reciente de Cryptopolitan, en las últimas 24 horas se han drenado más de $800K carteras de Ethereum. El atacante drenó más de en activos criptográficos y luego intercambió los fondos a través de ThorChain.
Muchas de las carteras drenadas han estado inactivas por más de 7 años, según la investigación en cadena de Wazz. Los fondos drenados fueron dirigidos por una sola dirección de cartera controlada por el atacante.
Los investigadores de ciberseguridad aconsejan a los usuarios que conectan billeteras a sitios desconocidos verificar el dominio, leer los detalles de la transacción antes de firmar y eliminar cualquier aprobación ilimitada de tokens.
Si estás leyendo esto, ya estás un paso adelante. Quédate así con nuestro boletín.