Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Los hackers están explotando una falla de seguridad en Snap Store para distribuir aplicaciones de billetera falsas
Se ha descubierto una vulnerabilidad de seguridad significativa en el ecosistema de la Tienda Snap de Linux, donde los atacantes están aprovechando dominios de desarrolladores caducados para inyectar código malicioso en aplicaciones previamente confiables. Esta estrategia de ataque sofisticada, conocida como ataque de resurrección de dominios, representa una amenaza creciente para los usuarios de criptomonedas en todo el mundo. Al obtener control de dominios obsoletos, los actores maliciosos están reempaquetando software legítimo para hacerse pasar por aplicaciones de billetera populares, creando un vector de ataque particularmente peligroso dentro del mercado Snap.
Cómo funciona el ataque de resurrección de dominios
La mecánica de este ataque explota una debilidad crítica en el mecanismo de actualización de la Tienda Snap. Los hackers obtienen dominios de desarrolladores caducados y los utilizan para enviar actualizaciones maliciosas a aplicaciones que originalmente fueron publicadas bajo propiedad legítima. Una vez que los usuarios descargan lo que parece ser un software de billetera auténtico—como Exodus, Ledger Live o Trust Wallet—la aplicación comprometida solicita acceso a datos sensibles del usuario. El objetivo principal son las frases de recuperación de criptomonedas ( semillas mnemónicas), que, una vez obtenidas, brindan a los atacantes acceso completo a los activos digitales de las víctimas. El mecanismo de Snap permite que esta inyección ocurra de manera transparente, sin activar advertencias de seguridad evidentes que puedan alertar a los usuarios sobre el compromiso.
Dominios comprometidos confirmados y aplicaciones afectadas
Los investigadores de seguridad han identificado al menos dos dominios utilizados activamente en estos ataques: storewise.tech y vagueentertainment.com. Estos dominios secuestrados se aprovecharon para distribuir imitaciones de billeteras dentro de la Tienda Snap, dirigidas a usuarios que buscan herramientas legítimas de gestión de criptomonedas. El ataque se centró específicamente en tres aplicaciones de billetera de alto perfil—Exodus, Ledger Live y Trust Wallet—elegidas por su adopción generalizada y confianza de los usuarios. Cada variante fraudulenta fue diseñada para imitar estrechamente la interfaz de la aplicación original, mientras recolectaba en secreto frases de recuperación y claves privadas.
Cómo protegerse dentro del ecosistema de la Tienda Snap
Los usuarios deben ejercer una cautela aumentada al instalar aplicaciones de billetera a través de cualquier gestor de paquetes, incluido la Tienda Snap. Los pasos de verificación incluyen revisar el sitio web oficial del desarrollador antes de la instalación, confirmar la autenticidad del editor de la aplicación y revisar anuncios de seguridad recientes de plataformas reconocidas de seguridad en criptomonedas. Para quienes ya utilizan aplicaciones de billetera a través de la Tienda Snap, revisar inmediatamente los registros de acceso a frases de recuperación y considerar la rotación de frases de recuperación en cualquier aplicación de billetera instalada es una medida de seguridad prudente. La aparición de ataques de resurrección de dominios resalta la importancia de prácticas de seguridad en múltiples capas en el ecosistema más amplio de las criptomonedas.