Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
El hack de KelpDAO expone puntos débiles en la seguridad de Web3
El hackeo de KelpDAO mostró varias líneas de falla en la seguridad de Web3. El problema más grande fue que las cadenas de bloques ejecutaban a la perfección transacciones basadas en datos defectuosos.
La seguridad de Web3 sigue siendo una prioridad, como una forma de reconstruir la confianza en los protocolos DeFi. El hackeo de KelpDAO tuvo repercusiones duraderas para los préstamos en DeFi y planteó cuestiones sobre cómo aumentar la seguridad en Web3.
Los hackeos en DeFi alcanzaron un máximo de un año en abril, abriendo un debate sobre los riesgos de Web3 y mejores formas de interceptar los hackeos. | Fuente: DeFiLlama.
La reciente ola de hackeos en abril puede hacer que las aplicaciones reconsideren la forma en que acceden a los datos y permiten transacciones. Hackeos similares continuaron en mayo, con $930K perdido en lo que va del mes. Recientemente, el Protocolo Bisq perdió $858K debido a una lógica de protocolo defectuosa y un ataque de cliente falso, según datos de DeFiLlama.
Las aplicaciones de Web3 tienen un problema de verificación de datos
Según Victor Fei de Ormilabs, el hackeo de KelpDAO es un ejemplo claro de cómo una aplicación puede seguir funcionando, incluso si el estado de la cadena de bloques no corresponde a los datos.
Fei explicó que las aplicaciones no siempre consultan directamente la cadena de bloques. En cambio, dependen de intermediarios como nodos RPC, en lugar de datos en cadena en bruto. Esto es un requisito para Ethereum y otras cadenas más antiguas, que ya no son viables para acceder directamente para la mayoría de las aplicaciones.
Con una fuente limitada de datos, un puente solo puede confiar en un pequeño conjunto de nodos RPC. Cuando algunas fuentes son comprometidas o no están disponibles, la aplicación puede operar con datos incorrectos, mientras que la cadena subyacente seguirá considerando las transacciones como válidas.
La mayoría de las aplicaciones modernas de Web3 no acceden directamente a la cadena, sino que dependen de alguna forma de indexación para obtener información relevante. La indexación puede mostrar datos defectuosos o convertirse en un vector directo de ataque.
La explotación de KelpDAO reveló esta vulnerabilidad en su totalidad. El proceso de verificación confiaba en un número limitado de fuentes RPC, y los atacantes secuestraron algunas de esas fuentes. Con una capa de datos defectuosa, la cadena de bloques procesó las transacciones como de costumbre y gastó monedas reales a cambio de un saldo falso.
El problema se vuelve aún más grave si se permite que agentes de IA actúen en base a una capa de datos limitada y potencialmente defectuosa.
¿Qué puede aumentar la seguridad en Web3?
La mayor falla en KelpDAO, Drift Protocol y otros hackeos recientes es la velocidad de ejecución. La mayoría de las transacciones ocurrieron de inmediato y se finalizaron en el siguiente bloque, sin período de enfriamiento ni verificaciones adicionales. Web3 ha promocionado su capacidad para transacciones rápidas y sin permisos, pero también permite que los actores malintencionados ejecuten sus robos con rapidez.
“El futuro de la seguridad en Web3 se reduce a la velocidad. Nuestros datos muestran que los hackeos y el lavado de dinero son rápidos y baratos, mientras que la respuesta de los equipos es lenta y costosa”, comentó Vladyslav Syrotin, Jefe de Investigaciones en Global Ledger para Cryptopolitan.
Syrotin cree que los proyectos de Web3 deberían reducir su tiempo de detección para captar salidas inusuales, caídas súbitas de liquidez o llamadas sospechosas a contratos inteligentes.
Según Syrotin, las alertas y bloqueos deberían automatizarse en un segundo después de un ataque, y los informes de víctimas y el etiquetado de datos deberían estar listos en 10 minutos. Actualmente, se tarda horas o días en calcular las pérdidas totales y rastrear los grupos de billeteras de los atacantes.
Syrotin agregó que incluso un marco de tiempo más lento, con alertas en 30 segundos y etiquetado en cuatro horas, puede ayudar a prevenir aproximadamente la mitad de los incidentes y reducir las pérdidas.
No solo leas noticias de cripto. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.