Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
#EthereumSecurityAlert
$50M Perdido por envenenamiento de dirección: Por qué la experiencia de usuario de la billetera es ahora una superficie de ataque crítica
Un reciente robo de $50 millones de USDT en Ethereum ha expuesto una amenaza silenciosa pero altamente escalable que afecta tanto a usuarios minoristas como a instituciones: ataques de envenenamiento de direcciones. Esto no fue un exploit de contrato inteligente ni un fallo de protocolo; fue una debilidad predecible en la experiencia del usuario que los atacantes han aprendido a industrializar.
En este caso, la víctima tenía la intención de enviar fondos a una billetera familiar. Sin que ellos lo supieran, un atacante ya había inyectado una dirección falsa similar en su historial de transacciones utilizando pequeñas transferencias de polvo. La dirección maliciosa compartía los mismos caracteres iniciales y finales que la legítima. Debido a que la mayoría de las billeteras truncan visualmente las direcciones, la diferencia permaneció oculta.
Basándose en la lista de "transacciones recientes" y el formato de dirección abreviada, la víctima copió la dirección envenenada y aprobó una transferencia masiva. En cuestión de minutos, casi $50 millones fueron enviados de forma irreversible al atacante.
Este no es un error aislado; es un fallo de diseño sistémico.
El envenenamiento de direcciones funciona porque las billeteras enseñan a los usuarios a confiar en información parcial. Cuando una dirección se muestra como 0xABCD…7890, los usuarios validan subconscientemente solo lo que pueden ver. Los atacantes explotan esto generando miles de direcciones con prefijos y sufijos coincidentes, luego sembrándolas en billeteras a través de transacciones de bajo costo. Con herramientas modernas de GPU, este proceso es barato, rápido y altamente efectivo.
Aún más preocupante: estudios de docenas de carteras de Ethereum muestran que la mayoría no proporciona ninguna advertencia significativa cuando los usuarios interactúan con direcciones visualmente similares. Sin resaltado de diferencias. Sin alertas de similitud. Sin fricción, incluso para transferencias de alto valor o para principiantes. Esto significa que incluso los operadores experimentados pueden ser engañados.
En el incidente $50M , la víctima siguió una medida de seguridad comúnmente recomendada: una pequeña transacción de prueba. Pero poco después, la transferencia final fue a la dirección envenenada en su lugar. El atacante rápidamente intercambió los fondos, puentó activos y los dirigió a través de mezcladores, cerrando la ventana de recuperación en menos de 30 minutos.
La conclusión es clara: la seguridad ya no puede depender solo de la vigilancia del usuario.
Las carteras deben tratar la verificación de direcciones como una función de seguridad fundamental. La visualización completa de direcciones, herramientas de comparación visual, detección de coincidencias cercanas y advertencias fuertes para direcciones desconocidas o similares deberían ser estándar. ENS y los sistemas de nombres ayudan, pero solo cuando se resuelven de manera transparente y se verifican de forma independiente.
Para los traders, DAOs y gerentes de tesorería, la disciplina operativa ahora es obligatoria:
Nunca confíes en direcciones del historial de transacciones
Siempre verifica las direcciones completas a través de un segundo canal
Utiliza listas de permitidos y aprobaciones multi-firma
Monitorear billeteras para actividades de dusting y similares
En sistemas adversariales como el cripto, la conveniencia sin seguridad se convierte en un vector de ataque. Hasta que la experiencia del usuario de las billeteras evolucione, la contaminación de direcciones seguirá siendo una de las explotaciones más rápidas, limpias y rentables en el ecosistema.