Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Contratos de evento
New
Predice los movimientos de los precios y aprovecha oportunidades
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
CFD
Derivados de Contratos por Diferencia sobre Acciones
Acciones EE. UU.
0 Fee
Accede a acciones y ETF estadounidenses reales
Acciones HK
Opera con acciones de calidad cotizadas en Hong Kong
Acciones surcoreanas
SK Hynix
Opera con acciones surcoreanas reales e invierte en activos populares
Acciones de Japón
Las principales acciones japonesas, en un solo lugar
Futuros de acciones
Alto apalancamiento, trading 24/7
Actividades de acciones
Opera con acciones populares y desbloquea grandes airdrops
Acciones tokenizadas
Respaldado por acciones reales
IPO Access
Accede al acceso completo a las OPV de acciones globales
GUSD en bonos del Tesoro de EE. UU. flexibles
3.8%
Rentabilidad fiable con RWA del Tesoro
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
9.99%
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
4%
4% APR en USDT por tiempo limitado
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
GUSD
3.8%
Deposita y canjea cuando quieras, sin comisiones
USD1 8% TAE
Sin bloqueo, opera y retira
Square
Descubra el valor en criptomonedas
En vivo
Análisis del mercado de criptomonedas en tiempo real
Chat
Chatea con traders de criptomonedas
Noticias
Lo que está ocurriendo en el mundo de las criptomonedas
Gate Learn
Guías sobre criptomonedas y recursos de formación
Gate Blog
Análisis cripto y novedades del sector
Gate Research
Investigación exhaustiva y análisis de mercado
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referidos
200 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
Operar en TradingView
Realza tu experiencia de trading
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
LA ADVERTENCIA SOBRE EL ACCESO REMOTO QUE LOS USUARIOS DE MAC NO DEBEN IGNORAR
Una vulnerabilidad crítica de macOS Screen Sharing se ha convertido en una grave preocupación de ciberseguridad porque, según informes, los atacantes están aprovechando Macs expuestos a internet para obtener acceso no autorizado e instalar software de minería de criptomonedas. La vulnerabilidad está registrada como CVE-2026-65400 y afecta al servicio Screen Sharing, convirtiendo una función diseñada para la administración remota legítima en un posible punto de entrada cuando se expone innecesariamente a internet público. Informes recientes confirman que se ha observado explotación en la práctica, por lo que esto va más allá de una discusión teórica sobre seguridad.
POR QUÉ SCREEN SHARING SE CONVIERTE EN LA SUPERFICIE DE ATAQUE
El problema principal es la accesibilidad remota. Screen Sharing suele depender del acceso de red asociado al puerto 5900, y los sistemas expuestos directamente a internet pueden convertirse en objetivos atractivos para el escaneo automatizado. Investigadores de seguridad informaron que la vulnerabilidad implica la gestión de la autenticación en el servidor de Screen Sharing, mientras que Apple abordó el problema subyacente mediante una mejor gestión del estado y otros cambios de seguridad relacionados. La lección importante es sencilla: un servicio no tiene que parecer peligroso para volverse peligroso cuando su límite de autenticación queda expuesto externamente.
LA MINERÍA DE CRIPTOMONEDAS CAMBIA EL IMPACTO
Los ataques reportados son especialmente relevantes porque el objetivo no era simplemente obtener acceso remoto no autorizado. Se observó que los atacantes obtenían control a nivel root e instalaban software de minería de Monero. Esto crea un tipo de riesgo diferente para las víctimas: las máquinas comprometidas pueden consumir recursos de CPU silenciosamente, aumentar el uso de electricidad, reducir el rendimiento del sistema y permanecer potencialmente comprometidas durante períodos más prolongados mientras generan criptomonedas para otra persona. El incidente demuestra cómo los atacantes pueden convertir el compromiso de un endpoint en una operación continua de generación de ingresos, en lugar de atacar de inmediato a la víctima con una interrupción visible.
EL PARCHE DE APPLE ABORDA LA EXPOSICIÓN
Apple publicó actualizaciones de seguridad el 6 de agosto de 2026, que cubren macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 y macOS Sonoma 14.8.9. Los investigadores de seguridad que siguen el problema recomiendan considerar estas versiones como la base de parches importante para los sistemas afectados. Huntress identifica específicamente las compilaciones del 6 de agosto como las versiones corregidas y señala que las compilaciones anteriores siguen siendo vulnerables.
LA LECCIÓN MÁS AMPLIA DE CIBERSEGURIDAD
El punto más importante no es simplemente que macOS tuviera una vulnerabilidad crítica. La seguridad moderna depende en gran medida de reducir las superficies de ataque innecesarias. Los servicios de administración remota deben controlarse estrictamente, los servicios expuestos externamente deben revisarse de forma continua y las actualizaciones de seguridad no deben posponerse cuando se ha informado de una explotación activa. Incluso un endpoint bien protegido puede resultar mucho más atractivo para los atacantes cuando un servicio remoto es accesible desde internet público.
LO QUE LOS USUARIOS DE MAC DEBEN COMPROBAR AHORA
Los administradores de Mac deben verificar primero la versión de macOS instalada y determinar si el sistema ha recibido la última versión de seguridad aplicable a su sistema operativo. Si Screen Sharing no es necesario, desactivarlo puede reducir aún más la exposición. Si el acceso remoto es necesario, debe restringirse mediante controles de red adecuados en lugar de publicar innecesariamente el servicio directamente en internet. La propia Apple hace hincapié en mantener macOS actualizado para contar con las protecciones de seguridad más recientes.
ATENCIÓN A LOS EFECTOS POSTERIORES
Una infección de minería exitosa puede no parecer de inmediato un incidente de seguridad convencional. Un uso de CPU inesperadamente alto, un calor inusual del sistema, una degradación persistente del rendimiento, actividad de red inexplicable o procesos en segundo plano desconocidos pueden justificar una investigación. Las organizaciones también deben revisar las configuraciones de acceso remoto y la telemetría de los endpoints, en lugar de asumir que la instalación del parche por sí sola responde a todas las preguntas. Una máquina parcheada está protegida contra la vulnerabilidad conocida, pero los administradores aún deben considerar si la explotación ocurrió antes de instalar la actualización.
LA SEGURIDAD Y LAS CRIPTOMONEDAS ESTÁN CADA VEZ MÁS CONECTADAS
Este incidente también destaca una conexión importante entre la ciberseguridad y el ecosistema de las criptomonedas. Los activos digitales proporcionan una infraestructura financiera legítima, pero también pueden crear incentivos para que los atacantes moneticen los recursos informáticos comprometidos. El malware de minería de criptomonedas es un ejemplo de este modelo: en lugar de robar directamente una billetera, los delincuentes pueden intentar convertir el acceso no autorizado en ingresos computacionales continuos.
LA PRIORIDAD ES SENCILLA
Para cualquiera que gestione un Mac con Screen Sharing activado, esto recuerda que la comodidad y la exposición deben equilibrarse cuidadosamente. La combinación de una debilidad de autenticación, accesibilidad desde internet y explotación activa puede aumentar drásticamente el riesgo. Con los parches ya disponibles, dejar un sistema afectado sin actualizar ofrece pocos beneficios y una exposición innecesaria.
La conclusión más amplia para la comunidad de Gate Square es clara: las actualizaciones de seguridad forman parte de la gestión de riesgos, no son un mantenimiento opcional. Cuando una vulnerabilidad pasa de la divulgación a la explotación activa, el margen para la complacencia se vuelve mucho menor. CVE-2026-65400 es otro ejemplo de por qué los servicios de acceso remoto requieren supervisión continua, controles de red estrictos y aplicación rápida de parches, especialmente cuando los atacantes ya están demostrando un incentivo financiero.
#MyQixiTradingShare
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square