Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas extras
O Ataque em Grande Escala à Cadeia de Suprimentos que Visou Desenvolvedores de Criptomoedas
Principais Pontos de Destaque
Esquema de Ataque na Cadeia de Suprimentos Trapdoor Alvo em Desenvolvedores para Máximo Desempenho
Enquanto algumas campanhas de malware visam usuários comuns de criptomoedas, outras focam em desenvolvedores, buscando capturar alvos com maior chance de possuir grandes quantidades de criptomoedas e acesso a recursos mais amplos.
Pesquisadores da Socket, uma empresa especializada em prevenir ataques na cadeia de suprimentos, identificaram uma campanha ampla direcionada a desenvolvedores de criptomoedas usando pacotes infectados no npm, PyPI e Crates.io.
Batizada de Trapdoor, a campanha de ataque na cadeia de suprimentos abrange 34 pacotes nesses ambientes de desenvolvimento, totalizando mais de 384 versões, algumas ainda disponíveis. A Socket relatou que os pacotes afetados foram publicados em ondas a partir de 22 de maio e foram atualizados ao longo do fim de semana seguinte.
Os pacotes se destacaram por sua natureza, pois supostamente representavam ferramentas genéricas de desenvolvedor e apareceram em rápida sucessão em diferentes registros. Isso dá à campanha “alcance amplo entre comunidades de desenvolvedores adjacentes, onde carteiras de criptomoedas, credenciais de nuvem, tokens do Github e chaves SSH provavelmente estão presentes”, avaliou a Socket.
Os pacotes infectados invadem o ambiente de desenvolvimento de desenvolvedores de criptomoedas, aproveitando essas ferramentas de código aberto, tomando posse de segredos, carteiras de criptomoedas, chaves de shell seguro (SSH) e outros dados relevantes.
Os pacotes infectados pelo Trapdoor também tentam usar ferramentas de IA para colaborar com seu ataque, usando arquivos de diretiva para enganar ferramentas de codificação de IA a executar uma varredura de segurança e exfiltrar dados altamente sensíveis.
A Socket afirmou que, embora essa técnica não possa funcionar de forma consistente em todas as ferramentas e modelos de IA, sua presença mostra que os atacantes “estão ativamente experimentando ambientes de desenvolvimento de IA como parte de campanhas de malware na cadeia de suprimentos.”
Ataques em cadeia estão se tornando mais comuns. Em setembro, a comunidade de criptomoedas foi alertada sobre um hack semelhante, com vários pacotes usados por carteiras de criptomoedas sendo comprometidos e modificados para roubar fundos de criptomoedas de carteiras contendo bitcoin, ether, solana, entre outros ativos digitais.
A valorização gradual até alcançar as principais blockchains também é uma consequência natural.