Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
CFD
Derivados de CFD de acciones estadounidenses
Acciones EE. UU.
Accede a acciones y ETF estadounidenses reales
Acciones HK
Opera con acciones de calidad cotizadas en Hong Kong
Futuros de acciones
Alto apalancamiento, trading 24/7
Acciones tokenizadas
Respaldado por acciones reales
IPO Access
Accede al acceso completo a las OPV de acciones globales
GUSD
Acuña GUSD para obtener rendimientos de RWA del Tesoro
Actividades de acciones
Opera con acciones populares y desbloquea grandes airdrops
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
IPO Access
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
USD1 Gana por holdear
20%
Sin bloqueo, opera y retira
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
Multa récord para Coupang, hackeo de usuarios de Claude Code y otros eventos de ciberseguridad - ForkLog
Hemos recopilado las noticias más importantes del mundo de la ciberseguridad de la semana.
Microsoft desactivó decenas de repositorios en GitHub tras un ataque a usuarios de Claude Code
Microsoft cerró temporalmente el acceso a decenas de sus repositorios de código abierto en GitHub tras la incorporación de malware en el código. La campaña de hackers Miasma fue reportada por analistas de Cloudsmith y OpenSourceMalware.
Al menos 70 proyectos fueron afectados, muchos relacionados con la plataforma Azure. Se trata de repositorios con herramientas que los desarrolladores usan en aplicaciones de codificación de IA, incluyendo Claude Code, Gemini CLI y VS Code.
Según expertos, el malware estaba dirigido a robar contraseñas y otros datos sensibles. Se activaba cuando los usuarios abrían las herramientas comprometidas.
En Cloudsmith recomendaron tomar medidas de protección:
El representante de Microsoft, Ben Hope, declaró a TechCrunch que la compañía eliminó temporalmente algunos repositorios para verificar contenido potencialmente malicioso. Algunos ya han sido restaurados.
Hacktivistas atacaron a usuarios de Ucrania mediante una vulnerabilidad en WinRAR
Hacktivistas de los grupos SHADOW-EARTH-066 (UAC-0226) y Gamaredon atacaron a instituciones gubernamentales ucranianas mediante una vulnerabilidad en el archivador WinRAR. Lo informaron investigadores de Trend Micro y Sekoia.
El error en la evasión de directorios permite a los atacantes, al descomprimir un archivo, guardar archivos maliciosos fuera de la carpeta objetivo —directamente en la autoinicio.
Los expertos señalan que la profunda integración de la versión no actualizada de WinRAR en las operaciones diarias en Ucrania lo convierte en un punto de entrada ideal para campañas de hackers.
OpenClaw falló en las pruebas de phishing
Investigadores de Varonis evaluaron a OpenClaw como agente de IA para gestionar correos electrónicos y concluyeron que el sistema es vulnerable a técnicas que normalmente usan contra personas.
En el experimento, simularon cuatro ataques de phishing y probaron el comportamiento del agente en dos configuraciones. Para las pruebas, conectaron OpenClaw a Gmail, herramientas de navegador, API de Google Workspace y un conjunto de datos internos sintéticos.
El framework fue probado en Google Gemini 3.1 Pro y OpenAI GPT-5.4, en modos estándar y «estricto», con instrucciones separadas para verificar identidad y procedimientos anti-phishing.
Un investigador insatisfecho continuó la «guerra» con Microsoft tras los parches de vulnerabilidades anteriores
Un investigador de ciberseguridad bajo el alias Nightmare Eclipse reveló una nueva vulnerabilidad 0-day en Microsoft Defender, llamada RoguePlanet.
El exploit permite a los atacantes elevar sus privilegios al nivel máximo SYSTEM y ejecutar código arbitrario incluso en máquinas completamente actualizadas con Windows 10 y Windows 11.
El incidente continuó un conflicto público entre el hacker y el gigante tecnológico. En abril, Nightmare Eclipse prometió publicar vulnerabilidades de día cero tras cada parche lanzado por Microsoft. La actualización de junio cerró varias de sus hallazgos anteriores (GreenPlasma, MiniPlasma y YellowKey), lo que llevó al lanzamiento inmediato de RoguePlanet.
Expertos en ciberseguridad de ThreatLocker, en declaraciones a BleepingComputer, confirmaron que lograron reproducir el ataque en sus propias pruebas. Afirmaron que el exploit funciona en sistemas Windows 11 completamente actualizados con el parche KB5094126 instalado.
La empresa tecnológica coreana fue multada con 400 millones de dólares por fuga de datos
La Comisión de Protección de Información Personal de Corea del Sur (PIPC) impuso a la gigante tecnológica Coupang una multa récord de 624,6 mil millones de wones (aproximadamente 409 millones de dólares) tras una gran fuga de datos.
Según el regulador, debido a medidas de seguridad insuficientes —incluyendo problemas en la gestión de claves de autenticación y control de accesos— se revelaron datos personales de aproximadamente 37,55 millones de personas. La filial Coupang Fulfillment Service recibió una multa adicional de 248 millones de wones por recopilación, uso y procesamiento ilegal de datos personales y sensibles de clientes.
PIPC también señaló incumplimientos en los requisitos de destrucción de datos, notificación de la fuga, interferencia en el trabajo del responsable independiente de protección de datos y obstrucción a la investigación.
La fuga ocurrió en junio de 2025, pero fue detectada solo en noviembre. Un mes después, Coupang informó de la compromisión de 33,7 millones de cuentas. Según las autoridades, el principal sospechoso es un ciudadano chino de 43 años, que trabajó en el departamento de TI de la empresa entre 2022 y 2024.
También en ForkLog:
¿Qué leer este fin de semana?
ForkLog analizó cómo funciona el modelo de negocio de Strategy, por qué sus críticos lo llaman una pirámide financiera y por qué sus defensores lo ven como un ejemplo de gestión efectiva de riesgos.