Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
He estado notando un patrón bastante preocupante últimamente en el espacio DeFi: plataformas heredadas que alguna vez fueron considerados pilares del ecosistema están siendo atacadas sistemáticamente. Todo este ciclo de noticias sobre hackeos en DeFi realmente tomó impulso hace unos meses cuando Ribbon Finance, Rari Capital y Yearn fueron atacados simultáneamente, y honestamente, parece que los ataques no se detienen.
Recientemente vimos otra ola. Truebit, uno de esos proyectos de "capa de verificación", sufrió lo que se convirtió en el primer gran hack del año cuando alguien explotó una vulnerabilidad de desbordamiento de enteros en su contrato. El atacante básicamente acuñó una cantidad masiva de tokens TRU, los convirtió y se fue con aproximadamente 8,535 ETH — eso es cerca de $26 millones. ¿Lo más sorprendente? Ese código había sido vulnerable desde que se lanzó el contrato, hace casi cinco años. El precio de TRU se desplomó a cero después de eso.
Lo que lo hizo peor fue el efecto imitador. Una vez que la vulnerabilidad fue pública, los bots en cadena comenzaron a replicar el ataque como locos. Un investigador de seguridad señaló que los bots de fuzzing estaban básicamente consumiendo esto.
Luego, Futureswap fue atacado dos veces en pocas semanas. Primero, en diciembre, hubo un ataque de gobernanza donde alguien presentó una propuesta maliciosa usando tokens prestados mediante un préstamo con flash loan, extrayendo alrededor de $550,000. Luego, hace poco, otro exploit separado drenó otros $400,000 de un contrato no verificado. En total, Futureswap perdió aproximadamente $1 millones en ese período.
El problema más amplio aquí es que muchos de estos proyectos de la burbuja DeFi 2020-2022 han sido esencialmente abandonados o olvidados. Su código no está siendo mantenido ni auditado activamente. Se ha especulado que los atacantes incluso podrían estar usando herramientas de IA para escanear contratos antiguos en busca de vulnerabilidades. Un investigador de seguridad que solía trabajar en Yearn advierte públicamente que este patrón seguirá repitiéndose a menos que los equipos hagan algo al respecto — ya sea desactivar estos contratos heredados o, como mínimo, volver a auditarlos e implementar salvaguardas adecuadas.
¿La conclusión? Si todavía tienes posiciones en algunas de estas plataformas DeFi más antiguas, quizás valga la pena reconsiderarlo. Las noticias de hackeos en DeFi siguen llegando porque la infraestructura simplemente no se está manteniendo. Los equipos deben actuar rápido y los usuarios deben ser realistas sobre los riesgos.