Futuros
Aceda a centenas de contratos perpétuos
CFD
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
CFD
Derivados CFD de ações dos EUA
Ações dos EUA
Aceder a ações e ETF reais dos EUA
Ações de Hong Kong
Negociar ações de qualidade cotadas em Hong Kong
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Garantido por ativos de ações reais
IPO Access
Desbloquear acesso completo a IPO de ações globais
GUSD
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negociar ações populares e desbloquear airdrops generosos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
IPO Access
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Centro de Património VIP
Aumento de património premium
Gestão de património privado
Alocação de ativos premium
Fundo Quant
Estratégias quant de topo
Staking
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem inteligente
Alavancagem sem liquidação
USD1 Juros por holding
20%
Sem bloqueio, negocie e saque
Promoções
Centro de atividades
Participe de atividades para recompensas
Referência
20 USDT
Convide amigos para recompensas de ref.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Announcements
Atualizações na plataforma em tempo real
Blog da Gate
Artigos da indústria cripto
Serviços VIP
Enormes descontos nas taxas
Gestão de ativos
Solução integral para a gestão de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicações Gate
Transferência Bancária OTC
Deposite e levante moeda fiduciária
Programa de corretora
Mecanismo generoso de reembolso de API
AI
Gate AI
O seu parceiro de IA conversacional tudo-em-um
Gate AI Bot
Utilize o Gate AI diretamente na sua aplicação social
GateClaw
Gate Lagosta Azul, pronto a usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
Mais de 10 mil competências
Do escritório à negociação, uma biblioteca de competências tudo-em-um torna a IA ainda mais útil
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas adicionais
Multa recorde para a Coupang, violação de usuários do Claude Code e outros eventos de cibersegurança - ForkLog
Reunimos as notícias mais importantes do mundo da cibersegurança da semana.
Microsoft desativou dezenas de repositórios no GitHub após ataque a usuários do Claude Code
A Microsoft temporariamente fechou o acesso a dezenas de seus repositórios de código aberto no GitHub após a introdução de malware no código. A campanha de hackers Miasma foi reportada por analistas da Cloudsmith e OpenSourceMalware.
Pelo menos 70 projetos foram afetados, muitos relacionados à plataforma Azure. São repositórios com ferramentas usadas por desenvolvedores em aplicações de IA, incluindo Claude Code, Gemini CLI e VS Code.
Segundo especialistas, o malware tinha como alvo roubar senhas e outras credenciais sensíveis. Ele era ativado quando os usuários abriam ferramentas comprometidas.
A Cloudsmith recomendou medidas de proteção:
Ben Hope, representante da Microsoft, afirmou em comentário ao TechCrunch que a empresa removeu temporariamente alguns repositórios para verificar conteúdo potencialmente malicioso. Alguns já foram restaurados.
Hackers ativistas atacaram usuários da Ucrânia usando uma vulnerabilidade no WinRAR
Hackers dos grupos SHADOW-EARTH-066 (UAC-0226) e Gamaredon atacaram agências governamentais ucranianas usando uma vulnerabilidade no arquivador WinRAR. Informaram pesquisadores da Trend Micro e Sekoia.
A falha de bypass de diretórios permite que hackers, ao descompactar um arquivo, salvem silenciosamente arquivos maliciosos fora da pasta de destino — diretamente na inicialização automática.
Especialistas destacam que a integração profunda da versão não atualizada do WinRAR na rotina das organizações na Ucrânia faz dele um ponto de entrada ideal para campanhas de hackers.
OpenClaw falhou em testes de phishing
Pesquisadores da Varonis testaram o OpenClaw como agente de IA para lidar com e-mails e concluíram que o sistema é vulnerável a técnicas usadas contra pessoas.
No experimento, simularam quatro ataques de phishing e testaram o comportamento do agente em duas configurações. Para os testes, conectaram o OpenClaw ao Gmail, ferramentas de navegador, API do Google Workspace e um conjunto de dados internos sintéticos.
O framework foi testado com Google Gemini 3.1 Pro e OpenAI GPT-5.4, em modos padrão e "rigoroso", com instruções específicas de verificação de identidade e procedimentos anti-phishing.
Pesquisador insatisfeito continuou a "guerra" com a Microsoft após patches de vulnerabilidades anteriores
Um pesquisador de cibersegurança sob pseudônimo Nightmare Eclipse revelou uma nova vulnerabilidade zero-day no Microsoft Defender, chamada RoguePlanet.
O exploit permite que atacantes elevem privilégios ao nível máximo SYSTEM e executem código arbitrário mesmo em máquinas totalmente atualizadas com Windows 10 e Windows 11.
O incidente é uma continuação de conflito público entre o hacker e a gigante de TI. Em abril, Nightmare Eclipse prometeu divulgar vulnerabilidades zero-day após cada patch lançado pela Microsoft. A atualização de junho fechou várias de suas descobertas anteriores (GreenPlasma, MiniPlasma e YellowKey), levando ao lançamento imediato do RoguePlanet.
Especialistas em cibersegurança da ThreatLocker, em comentário à BleepingComputer, disseram que conseguiram reproduzir o ataque em seus testes. Confirmaram que o exploit funciona em sistemas Windows 11 totalmente atualizados com o patch KB5094126.
Gigante sul-coreana de tecnologia multada em US$ 400 milhões por vazamento de dados
A Comissão de Proteção de Dados Pessoais da Coreia do Sul (PIPC) aplicou uma multa recorde de 624,6 bilhões de won (cerca de US$ 409 milhões) à gigante Coupang após um grande vazamento de dados.
Segundo o regulador, devido a medidas de segurança insuficientes — incluindo problemas na gestão de chaves de autenticação e controle de acesso — dados pessoais de aproximadamente 37,55 milhões de pessoas foram expostos. A subsidiária Coupang Fulfillment Service recebeu uma multa separada de 248 milhões de won por coleta, uso e processamento ilegal de dados pessoais e sensíveis dos clientes.
A PIPC também apontou violações na destruição de dados, notificação de vazamentos, interferência na atuação do responsável pela proteção de dados e obstrução de investigações.
O vazamento ocorreu em junho de 2025, mas só foi descoberto em novembro. Um mês depois, a Coupang informou que 33,7 milhões de contas haviam sido comprometidas. Segundo as autoridades, o principal suspeito é um cidadão chinês de 43 anos, que trabalhou no setor de TI da empresa entre 2022 e 2024.
Também na ForkLog:
O que ler no fim de semana?
ForkLog analisou como funciona o modelo de negócios da Strategy, por que críticos a chamam de pirâmide financeira e apoiadores a veem como exemplo de gestão eficaz de riscos.