Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
El Centro Nacional de Respuesta a Emergencias de Internet publica una advertencia sobre riesgos de seguridad de la aplicación OpenClaw
Recientemente, OpenClaw (“Cangrejo de río”, anteriormente conocido como Clawdbot, Moltbot) ha experimentado un auge en descargas y uso, con las principales plataformas en la nube nacionales ofreciendo servicios de despliegue con un solo clic. Este software inteligente permite controlar directamente la computadora mediante instrucciones en lenguaje natural. Para lograr la capacidad de “ejecutar tareas de forma autónoma”, la aplicación ha sido otorgada con permisos elevados del sistema, incluyendo acceso al sistema de archivos local, lectura de variables de entorno, llamadas a interfaces de programación de aplicaciones (API) de servicios externos y la instalación de funciones adicionales. Sin embargo, debido a su configuración de seguridad predeterminada extremadamente débil, los atacantes que descubran una brecha podrán obtener fácilmente control total del sistema.
En etapas previas, por un uso inadecuado e instalación incorrecta de OpenClaw, ya han surgido riesgos graves de seguridad:
Riesgo de “inyección de palabras clave”. Los atacantes en línea pueden construir instrucciones maliciosas ocultas en páginas web, induciendo a OpenClaw a leer dichas páginas y, en consecuencia, revelar las claves del sistema del usuario.
Riesgo de “error operativo”. Debido a una interpretación errónea de las instrucciones y la intención del usuario, OpenClaw podría eliminar completamente correos electrónicos, datos de producción críticos y otra información importante.
Riesgo de envenenamiento de plugins (skills). Varios plugins funcionales compatibles con OpenClaw han sido identificados como maliciosos o con riesgos de seguridad potenciales. Tras su instalación, pueden ejecutar acciones maliciosas como robar claves, desplegar troyanos o puertas traseras, convirtiendo los dispositivos en “zombies”.
Riesgo de vulnerabilidades de seguridad. Hasta la fecha, se han divulgado múltiples vulnerabilidades críticas en OpenClaw. Si estas vulnerabilidades son explotadas maliciosamente, podrían causar control del sistema, filtración de información privada y datos sensibles. Para usuarios individuales, esto puede significar el robo de datos confidenciales como fotos, documentos, registros de chat, cuentas de pago y claves API. En sectores clave como finanzas y energía, puede provocar la filtración de datos centrales, secretos comerciales y repositorios de código, incluso paralizar todo el sistema de negocio, causando pérdidas incalculables.
Se recomienda a las entidades y usuarios individuales que desplieguen y utilicen OpenClaw que adopten las siguientes medidas de seguridad:
Fortalecer el control de red, no exponer directamente los puertos de gestión predeterminados de OpenClaw en internet pública, y gestionar el acceso mediante autenticación y control de acceso. Aislar estrictamente el entorno de ejecución, utilizando tecnologías como contenedores para limitar los permisos excesivos de OpenClaw.
Mejorar la gestión de credenciales, evitando almacenar claves en texto plano en variables de entorno; establecer mecanismos completos de auditoría de registros de operaciones.
Gestionar estrictamente las fuentes de plugins, desactivar las funciones de actualización automática y solo instalar extensiones firmadas y verificadas desde canales confiables.
Mantenerse atento a parches y actualizaciones de seguridad, realizando actualizaciones de versión y aplicando parches de seguridad de manera oportuna.
(Fuente: Centro Nacional de Respuesta de Emergencias de Internet)