Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
CFD
Derivados de Contratos por Diferencia sobre Acciones
Acciones EE. UU.
Accede a acciones y ETF estadounidenses reales
Acciones HK
Opera con acciones de calidad cotizadas en Hong Kong
Acciones surcoreanas
SK Hynix
Opera con acciones surcoreanas reales e invierte en activos populares
Futuros de acciones
Alto apalancamiento, trading 24/7
Acciones tokenizadas
Respaldado por acciones reales
IPO Access
Accede al acceso completo a las OPV de acciones globales
GUSD
3.8%
Acuña GUSD para obtener rendimientos de RWA del Tesoro
Actividades de acciones
Opera con acciones populares y desbloquea grandes airdrops
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gate Wealth
Toma el control del futuro financiero
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
GUSD
3.8%
Deposita y canjea cuando quieras, sin comisiones
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
200 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
Un contratista vinculado a Corea del Norte se infiltró en MetaMask durante un mes; el verdadero fallo de los proyectos cripto no está en el código
Autor: Liam 'Akiba' Wright
Compilación: 深潮 TechFlow
Lectura recomendada de Deep Tide: Un contratista vinculado a Corea del Norte accedió al repositorio de código de MetaMask a través de un proveedor externo, trabajando desde el 9 de marzo hasta que lo expulsaron en abril. Aunque Consensys dice no haber encontrado que se hayan robado activos ni código malicioso, el incidente deja al descubierto una brecha mortal en la gestión de subcontratación de proyectos cripto: el 76% de los fondos DeFi robados provienen de fallos de control de permisos a nivel operativo, no de vulnerabilidades del código.
Consensys señala que un contratista introducido mediante un proveedor externo comenzó a participar en el trabajo de código de MetaMask el 9 de marzo y no se le cortó el acceso hasta abril. Consensys lo describió posteriormente como relacionado con Corea del Norte.
Consensys afirma que la investigación no encontró que se hubieran robado activos o datos, que se hubiera desplegado código malicioso ni que la seguridad de los usuarios se hubiera visto afectada. El consejero legal general Matt Corva dijo que la empresa identificó rápidamente la amenaza, revocó el acceso, inició una investigación integral y notificó a las fuerzas del orden.
Drop Site reporta que una alerta interna de abril solicitó pausar todos los lanzamientos de productos para apoyar la investigación e indicó a los empleados que no interactuaran con ese asesor. Corva dijo que la relación con ese proveedor de servicios era buena; Consensys luego revisó sus prácticas de servicios de terceros y amplió los estrictos estándares aplicables a los empleados a relaciones externas más complejas.
Revisión de contratistas: limitar permisos al repositorio
No hay señales de que las cuentas de usuario o los activos de las carteras hayan sido comprometidos. La relación existente de Consensys con el proveedor sigue dejando una vulnerabilidad: cada contratista y cada cuenta necesita sus propias salvaguardas.
Las pautas generales de seguridad de MetaMask advierten que actores maliciosos pueden conseguir puestos remotos usando identidades falsas y documentación falsificada. Recomienda verificar documentación real, realizar múltiples entrevistas, autenticación con hardware, validación de IP y ubicación, verificación de antecedentes y limitar el acceso a sistemas clave.
El FBI también advierte que trabajadores IT norcoreanos aprovechan permisos de acceso a redes corporativas para copiar repositorios de código. Sus directrices exigen verificación de identidad durante las entrevistas, la incorporación y durante todo el empleo, auditorías periódicas a empresas de personal de terceros, acceso de mínimo privilegio y monitoreo de conexiones remotas anómalas o filtraciones de repositorios de código.
Permisos del repositorio y revisión: salvaguardas centrales
Tras la incorporación, los permisos del repositorio y la revisión se convierten en salvaguardas fundamentales. La guía del Centro Nacional de Ciberseguridad del Reino Unido recomienda hacer trazables las actividades del repositorio, revisar cada cambio en entornos de producción, aplicar escrutinio adicional a contribuciones externas y revocar el acceso de forma rápida cuando ya no se necesite. Las credenciales con soporte de hardware pueden proteger las cuentas contra robo de credenciales, mientras que la limitación estricta de privilegios y la auditoría independiente pueden restringir los cambios que pueden realizar las cuentas autorizadas.
CryptoSlate informó el 5 de julio que, en la primera mitad de 2026, los ataques a nivel operativo contra sistemas de llaves, custodia, firmas y aprobaciones representarán el 76% de los fondos robados, aunque las vulnerabilidades de contratos inteligentes ocurren con más frecuencia. Esa diferencia muestra por qué son importantes los controles de acceso y operativos, incluso si provocan menos incidentes.
Los equipos de carteras y de protocolos deberían tratar el acceso de los contratistas como algo continuamente condicionado. Las comprobaciones de identidad deben mantenerse durante todo el periodo de contratación; las empresas de terceros deben aceptar auditorías; los permisos del repositorio deben mantenerse estrechos y observables; cada cambio en entornos de producción debe someterse a una revisión independiente; y cuando ya no sea necesario, debe revocarse el acceso de inmediato.
Que Consensys haya pausado los lanzamientos en abril también muestra el valor de contar con un método predefinido para detener cambios, para poder usarlo cuando haya acceso sospechoso durante la investigación.