Básico
Spot
Negocie criptomoedas livremente
Trincheiras
Arc 0 Gas
Acesso inteligente a novos tokens on-chain
Margem
Amplie seu lucro com alavancagem
Convert & Auto-Invest
0 Fees
Trade any size with no fees and no slippage
ETF
Exposição para posições alavancadas de forma simples
Negociação pré-mercado
Negocie novos tokens pré-listagem
Avançado
Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Contratos de Eventos
New
Preveja movimentos e aproveite oportunidades
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
CFD
Derivativos de CFD sobre ações
Ações dos EUA
Acesse ações e ETFs reais dos EUA
Ações de Hong Kong
Negocie ações de qualidade listadas em Hong Kong
Ações da Coreia
SK Hynix
Negocie ações da Coreia reais e invista em ativos populares
Ações japonesas
Principais ações japonesas, tudo em um só lugar
Futuros de ações
Alta alavancagem, negociação 24/7
Atividades de ações
Negocie ações populares e desbloqueie airdrops generosos
Ações tokenizadas
Respaldado por ativos de ações reais
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Gate Earn
New
Gestão integrada de patrimônio em ativos digitais
Renda ociosa
6.5%
Negocie e ganhe ao mesmo tempo
Simple Earn
Ganhe juros com tokens ociosos
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Centro de riqueza VIP
11%
11% APR em USDT por tempo limitado
Fundo Quantitativo
Estratégias quant de alto nível
GUSD
3.5%
Retornos confiáveis de RWAs do Tesouro
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Praça
Descubra o valor em criptografia
Live
Análise de mercado de criptomoedas ao vivo
Bate-papo
Converse com os traders de criptomoedas
Notícias
Novidades sobre criptomoedas
Gate Learn
Guias e recursos educacionais sobre cripto
Gate Blog
Insights sobre cripto e atualizações do setor
Gate Research
Pesquisa aprofundada e análise de mercado
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
200 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Programa de corretoras
Mecanismos de grandes descontos via API
Negociação no TradingView
Eleve sua experiência de negociação
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
#Ledger事件损失近9000万
1. O $90M Comprometimento da Cadeia de Suprimentos da Ledger: Quanto Trabalho de Segurança Ainda Resta?
As perdas relatadas servem como um importante alerta para todo o setor de criptomoedas. Em 9 de outubro de 2026, uma empresa de análise de blockchain estimou que aproximadamente US$ 92,9 milhões haviam sido drenados de 311 carteiras associadas a dispositivos Ledger adquiridos. Esse valor é uma estimativa para fins de pesquisa, não uma perda total final verificada de forma independente.
O exploit recente de mais de US$ 90 milhões envolvendo carteiras de hardware Ledger adulteradas — associado à distribuição por revendedores terceirizados e a implantes de hardware — destaca uma mudança fundamental nos vetores de ameaças às criptomoedas. À medida que os contratos inteligentes on-chain e os padrões de assinatura criptográfica amadureceram, os invasores estão cada vez mais mirando os canais de distribuição física, as cadeias de suprimentos e as dependências do lado do cliente, em vez de tentar quebrar a criptografia principal.
Onde a segurança das criptomoedas ainda deixa a desejar:
* Integridade da cadeia de suprimentos física: As carteiras de hardware são vendidas por meio de complexas redes globais de revendedores. Garantir “Verificações de Autenticidade” criptográficas em dispositivos que passam por fornecedores intermediários não autorizados ou comprometidos continua sendo uma superfície de ataque físico não resolvida.
* Assinatura às cegas e lacunas de verificação: Os usuários frequentemente aprovam transações sem visibilidade completa dos parâmetros exatos na tela, expondo-se a phishing e injeções de payloads maliciosos.
* Dependência excessiva da autocustódia com ponto único de falha: Configurações de múltiplas assinaturas (Multi-Sig), Abstração de Conta e Esquemas de Assinatura de Limiar ainda são subutilizados pelos usuários comuns do varejo, deixando a extração da frase-semente ou o comprometimento de um único dispositivo com consequências catastróficas.
Este incidente representa um dos eventos de segurança mais críticos no segmento de carteiras de hardware. Embora a infraestrutura central da Ledger permaneça comprometida, a escala do dreno (cerca de US$ 90–$93M em mais de 300 carteiras) expõe riscos estruturais graves nas cadeias de suprimentos físicas e nas redes de distribuição.
Áreas em que o setor ainda precisa fortalecer as defesas:
Verificação da cadeia de suprimentos: Embalagens com evidências de violação, autenticação de dispositivos e uma análise mais rigorosa dos revendedores.
Configuração mais segura das carteiras: Avisos claros e etapas de verificação antes de os usuários transferirem quantias significativas.
Proteção de transações: Carteiras com múltiplas assinaturas, limites de gastos e verificações independentes de transações para ativos maiores.
Resposta a incidentes: Coordenação mais rápida entre fabricantes de carteiras, exchanges, pesquisadores de blockchain e emissores de stablecoins.
O que os usuários devem fazer: Qualquer pessoa que tenha comprado uma Ledger do fornecedor mencionado nos relatórios deve seguir as diretrizes de segurança atuais da Ledger. Se o dispositivo já tiver sido inicializado, pode ser necessário transferir os fundos para um assinante confiável e verificado usando uma frase de recuperação recém-gerada. Nunca insira sua frase de recuperação existente em um site nem a compartilhe com funcionários do suporte.
A lição mais ampla é que a autocustódia exige mais do que simplesmente possuir uma carteira de hardware. A segurança deve abranger todo o processo, da produção ao processamento final.
1. Análise Principal do Incidente
* Interceptação da Cadeia de Suprimentos: As evidências — especificamente, drenos automatizados que atuaram sobre chaves privadas pré-estabelecidas em centenas de carteiras — apontam fortemente para dispositivos previamente adulterados ou cadeias de suprimentos interceptadas. Relatos indicando implantes de hardware personalizados ou firmware modificado capaz de exfiltrar secretamente frases-semente contornam as verificações tradicionais em nível de software, como a “Verificação de Autenticidade” da Ledger.
auditoria.
3. Recomendações Práticas para Usuários
Se você ou alguém da sua rede comprou recentemente um dispositivo de fornecedores terceirizados locais:
1. Migração Imediata dos Ativos: Se você ativou um dispositivo comprado desse distribuidor nos últimos 90–120 dias, transfira imediatamente todos os fundos para um local seguro e confiável (por exemplo, uma carteira de software sem custódia configurada em uma máquina segura e limpa, ou uma carteira de hardware separada adquirida diretamente da fábrica).
2. Não Ative Dispositivos Não Utilizados: Se você recebeu um dispositivo desse distribuidor que ainda não foi configurado, não o desembale nem o ligue.
3. Verifique a Geração das Frases-Semente: Nunca use frases ou cartões de recuperação pré-impressos fornecidos dentro da embalagem. Certifique-se de que o próprio dispositivo gere uma frase-semente completamente nova durante a configuração inicial.
4. Compre Diretamente: Sempre que possível, compre hardware de autocustódia diretamente do fabricante para encurtar a cadeia logística de suprimentos.
* Ponto Único de Falha em Revendedores Autorizados: Comprar de revendedores autorizados era anteriormente considerado equivalente a comprar diretamente. Este ataque demonstra que distribuidores terceirizados locais podem se tornar centros comprometidos, seja por agentes mal-intencionados internos ou por interceptação da logística de transporte.
* Exploração Automatizada: Dados forenses on-chain mostram que o invasor realizou testes em múltiplas redes semanas antes. Depois de inicializados, scripts automatizados executaram transações em lote abrangentes em questão de segundos, comprovando que o invasor tinha acesso total à frase-semente antes mesmo de os usuários financiarem suas carteiras.
2. Avaliação Prática de Segurança
Dispositivos de Hardware Adulterados Grave (exposição direta da chave) Vendas por revendedores suspensas; usuários orientados a migrar.
Núcleo de Hardware/Firmware da Ledger Baixo (sem comprometimento global) Não há evidências diretas de violação do sistema central da Ledger.
Vendas Secundárias Centralizadas Alto Os modelos de distribuição por terceiros exigem controles criptográficos mais rigorosos
Minha opinião: este é um alerta sério de que a segurança das carteiras de hardware depende de toda a cadeia de suprimentos, não apenas do fabricante do dispositivo. Se as perdas relatadas estiverem vinculadas a dispositivos adulterados, o incidente expõe uma grande fragilidade na ideia de que comprar uma carteira de hardware automaticamente torna suas criptomoedas seguras.
$MU $NVDA $TSLA $SPCX