Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Contratos de evento
New
Predice los movimientos de los precios y aprovecha oportunidades
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
CFD
Derivados de Contratos por Diferencia sobre Acciones
Acciones EE. UU.
0 Fee
Accede a acciones y ETF estadounidenses reales
Acciones HK
Opera con acciones de calidad cotizadas en Hong Kong
Acciones surcoreanas
SK Hynix
Opera con acciones surcoreanas reales e invierte en activos populares
Futuros de acciones
Alto apalancamiento, trading 24/7
Acciones tokenizadas
Respaldado por acciones reales
IPO Access
Accede al acceso completo a las OPV de acciones globales
GUSD en bonos del Tesoro de EE. UU. flexibles
3.8%
Rentabilidad fiable con RWA del Tesoro
Actividades de acciones
Opera con acciones populares y desbloquea grandes airdrops
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
9.99%
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
4%
4% APR en USDT por tiempo limitado
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
GUSD
3.8%
Deposita y canjea cuando quieras, sin comisiones
USD1 8% TAE
Sin bloqueo, opera y retira
Square
Descubra el valor en criptomonedas
En vivo
Análisis del mercado de criptomonedas en tiempo real
Chat
Chatea con traders de criptomonedas
Noticias
Lo que está ocurriendo en el mundo de las criptomonedas
Gate Learn
Guías sobre criptomonedas y recursos de formación
Gate Blog
Análisis cripto y novedades del sector
Gate Research
Investigación exhaustiva y análisis de mercado
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referidos
200 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
Operar en TradingView
Realza tu experiencia de trading
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
#Web3SecurityGuide Las estimaciones de las pérdidas derivadas de la brecha de seguridad de la billetera de hardware Coldcard han superado rápidamente los $130 millones, y la raíz del problema reside en un detalle sorprendente: el problema pasó desapercibido durante cinco años.
Según el seguimiento más reciente de Galaxy Research, las pérdidas relacionadas con Coldcard han alcanzado los 2,055 BTC, o aproximadamente $130 millones, y han afectado a más de 7,700 direcciones. Se estima que entre doce y quince atacantes diferentes explotaron de forma independiente la misma vulnerabilidad, una cifra confirmada en gran medida por el cofundador de Elliptic en una entrevista con TechCrunch. El ataque se produjo en oleadas; la primera por sí sola retiró 1,082 BTC de aproximadamente 1,196 direcciones en tan solo cuarenta y un minutos, seguida de tres oleadas adicionales que elevaron las pérdidas totales hasta el nivel actual.
El origen técnico de la vulnerabilidad es verdaderamente notable. El problema se remonta a la versión de firmware 4.0.1, lanzada en marzo de 2021, que hizo que algunos dispositivos redirigieran la generación de semillas desde un generador de números aleatorios de hardware hacia un mecanismo de respaldo determinista que utilizaba MicroPython. Esto significa que las billeteras creadas con versiones de firmware entre 4.0.1 y 4.1.9 podrían haber generado claves privadas predecibles mediante ataques de fuerza bruta durante aproximadamente cinco años sin ser detectadas. Esto se descubrió mediante una investigación conjunta de los equipos de ingeniería del fabricante Coinkite y Block.
Como mencionaste, este incidente demuestra con extrema claridad que las claves privadas siguen siendo un punto único de fallo para los criptoactivos. En palabras del CEO de Blockaid, este es el "pecado original" de la industria, porque Coldcard se diseñó precisamente para eliminar los riesgos específicos de los dispositivos conectados a internet al mantener las claves privadas fuera de línea, pero la vulnerabilidad estaba oculta en el propio proceso de generación de claves del dispositivo. Aunque la mayoría de las víctimas siguieran todas las buenas prácticas de seguridad documentadas, no estaban protegidas frente a esta causa raíz de la vulnerabilidad.
Otro efecto secundario significativo del incidente es que el propio ataque desencadenó una oleada de phishing. Fabricantes rivales de billeteras de hardware, como Trezor y Foundation, informaron de un aumento de las campañas de phishing que intentaban explotar la vulnerabilidad de Coldcard, con campañas que utilizaban sitios falsos de "auditoría de hardware" para robar las frases de recuperación de las víctimas, e incluso bots que se hacían pasar por representantes reales de atención al cliente. Según los datos de TRM Labs, aproximadamente el 76% del valor robado en hackeos de criptomonedas durante la primera mitad de 2026 se originó en brechas de infraestructura y operativas, especialmente en el robo de claves privadas y frases semilla, lo que indica que el incidente de Coldcard no fue un caso aislado, sino parte de una tendencia más amplia.
Este evento respalda un llamado justificado a los fabricantes de billeteras de hardware para que reevalúen sus procesos de desarrollo de software, la seguridad de su cadena de suministro y la capacitación de los usuarios. Aunque el código de fuente abierta y las auditorías independientes mejoran la seguridad, no ofrecen garantías, como demuestra este incidente, en el que un error de regresión pasó desapercibido durante cinco años, lo que constituye la evidencia más clara de ello.
Para los usuarios que almacenan bitcoin en billeteras de hardware a través de Gate, el paso práctico es el siguiente: cualquier dispositivo Coldcard que haya generado una semilla con versiones de firmware entre 4.0.1 y 4.1.9 se considera potencialmente comprometido, y los fondos deben transferirse a una nueva billetera con una frase semilla regenerada utilizando un firmware actualizado; simplemente aplicar un parche al firmware no protege una semilla que ya es débil. Durante este periodo, también es necesario tener cuidado con cualquier mensaje que contenga "comprobaciones de seguridad" o solicitudes de asistencia, y bajo ninguna circunstancia se debe compartir la frase de recuperación con terceros.
Investiga por tu cuenta 🔎