Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
CFD
Derivativos de CFD de ações dos EUA
Ações dos EUA
Acesse ações e ETFs reais dos EUA
Ações de Hong Kong
Negocie ações de qualidade listadas em Hong Kong
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Respaldado por ativos de ações reais
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
GUSD
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negocie ações populares e desbloqueie airdrops generosos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
USD1 Ganhe juros holding
20%
Sem bloqueio, negocie e saque
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas extras
Multa recorde para a Coupang, invasão de usuários do Claude Code e outros eventos de cibersegurança - ForkLog
Reunimos as notícias mais importantes do mundo da cibersegurança da semana.
Microsoft desativou dezenas de repositórios no GitHub após ataque a usuários do Claude Code
A Microsoft temporariamente fechou o acesso a dezenas de seus repositórios de código aberto no GitHub após a inserção de malware no código. A campanha de hackers Miasma foi reportada por analistas da Cloudsmith e OpenSourceMalware.
Pelo menos 70 projetos foram afetados, muitos relacionados à plataforma Azure. São repositórios com ferramentas usadas por desenvolvedores em aplicações de IA, incluindo Claude Code, Gemini CLI e VS Code.
Segundo especialistas, o malware tinha como alvo roubar senhas e outras credenciais sensíveis. Ele era ativado quando usuários abriam ferramentas comprometidas.
A Cloudsmith recomendou medidas de proteção:
Representante da Microsoft, Ben Hope, afirmou ao TechCrunch que a empresa removeu temporariamente alguns repositórios para verificar conteúdo potencialmente malicioso. Alguns já foram restaurados.
Hackers ativistas atacaram usuários da Ucrânia usando uma vulnerabilidade no WinRAR
Hackers dos grupos SHADOW-EARTH-066 (UAC-0226) e Gamaredon atacaram agências governamentais ucranianas usando uma vulnerabilidade no arquivador WinRAR. Informaram pesquisadores da Trend Micro e Sekoia.
A falha de bypass de diretórios permite que hackers, ao descompactar um arquivo, salvem silenciosamente arquivos maliciosos fora da pasta alvo — diretamente na inicialização automática.
Especialistas destacam que a integração profunda da versão desatualizada do WinRAR na rotina das organizações na Ucrânia faz dele um ponto de entrada ideal para campanhas de hackers.
OpenClaw falhou nos testes de phishing
Pesquisadores da Varonis testaram o OpenClaw como agente de IA para lidar com e-mails e concluíram que o sistema é vulnerável a técnicas usadas contra pessoas.
No experimento, simularam quatro ataques de phishing e testaram o comportamento do agente em duas configurações. Para os testes, conectaram o OpenClaw ao Gmail, ferramentas de navegador, API do Google Workspace e um conjunto de dados internos sintéticos.
O framework foi testado com Google Gemini 3.1 Pro e OpenAI GPT-5.4, em modos padrão e "rigoroso", com instruções específicas de verificação de identidade e procedimentos anti-phishing.
Pesquisador insatisfeito continuou a "guerra" com a Microsoft após patches de vulnerabilidades anteriores
Um pesquisador de cibersegurança sob o pseudônimo Nightmare Eclipse revelou uma nova vulnerabilidade zero-day na Microsoft Defender, chamada RoguePlanet.
O exploit permite que atacantes elevem privilégios ao nível máximo SYSTEM e executem código arbitrário mesmo em máquinas totalmente atualizadas com Windows 10 e Windows 11.
O incidente é uma continuação de conflito público entre o hacker e a gigante de TI. Em abril, Nightmare Eclipse prometeu divulgar vulnerabilidades zero-day após cada patch lançado pela Microsoft. A atualização de junho fechou várias de suas descobertas anteriores (GreenPlasma, MiniPlasma e YellowKey), levando ao lançamento imediato do RoguePlanet.
Especialistas em cibersegurança da ThreatLocker, em comentário à BleepingComputer, disseram que conseguiram reproduzir o ataque em seus testes. Confirmaram que o exploit funciona em sistemas Windows 11 totalmente atualizados com o patch KB5094126.
Gigante coreana de tecnologia multada em US$ 400 milhões por vazamento de dados
A Comissão de Proteção de Dados Pessoais da Coreia do Sul (PIPC) aplicou uma multa recorde de 624,6 bilhões de won (cerca de US$ 409 milhões) à gigante Coupang após um grande vazamento de dados.
Segundo o regulador, devido a medidas de segurança insuficientes — incluindo problemas na gestão de chaves de autenticação e controle de acesso — dados pessoais de aproximadamente 37,55 milhões de pessoas foram expostos. A subsidiária Coupang Fulfillment Service recebeu uma multa de 248 milhões de won por coleta, uso e processamento ilegal de dados pessoais e sensíveis.
A PIPC também apontou violações na destruição de dados, notificação de vazamentos, interferência na atuação de um funcionário independente de proteção de dados e obstrução de investigações.
O vazamento ocorreu em junho de 2025, mas só foi descoberto em novembro. Um mês depois, a Coupang informou que 33,7 milhões de contas haviam sido comprometidas. Segundo as autoridades, o principal suspeito é um cidadão chinês de 43 anos, que trabalhou no setor de TI da empresa entre 2022 e 2024.
Também no ForkLog:
O que ler no fim de semana?
ForkLog analisou como funciona o modelo de negócios da Strategy, por que críticos a chamam de pirâmide financeira e apoiadores a veem como exemplo de gestão de riscos eficiente.