Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Por qué truncar direcciones de billetera podría vaciar tus fondos: Fundación Ethereum suena la alarma
El reciente robo de $50 millones de USDT ha puesto al descubierto un fallo de diseño peligroso en la forma en que las carteras de criptomonedas y los exploradores de bloques muestran las direcciones. La Fundación Comunitaria Ethereum ha emitido una advertencia urgente: la práctica generalizada de acortar las direcciones con puntos suspensivos (mostrándolas como 0xbaf4b1aF…B6495F8b5) debe ser abandonada de inmediato.
El peligro oculto del truncamiento de direcciones
Cuando las direcciones se truncan en este formato, solo los primeros y últimos caracteres permanecen visibles para los usuarios. Esta aparente pequeña conveniencia de interfaz crea un enorme punto ciego de seguridad. Los atacantes explotan esta vulnerabilidad creando direcciones que comparten los mismos primeros y últimos 3-4 caracteres con direcciones legítimas, haciéndolas virtualmente indistinguibles a simple vista.
En el ataque reciente, la víctima nunca notó que estaba enviando fondos a una dirección fraudulenta porque la visualización truncada enmascaraba las diferencias. La ingeniería social del atacante funcionó precisamente porque el truncamiento hacía que la verificación fuera casi imposible. La mayoría de los usuarios no memoriza cadenas hexadecimales completas de 42 caracteres; confían en lo que muestra la interfaz, que es exactamente donde falla este diseño.
Por qué las interfaces de carteras y exploradores de bloques empeoran esto
El problema no es solo que las direcciones se acorten, sino que varias plataformas han estandarizado este enfoque arriesgado. Algunas carteras y exploradores de bloques populares han integrado el truncamiento de direcciones en su configuración predeterminada, normalizando una práctica que en realidad introduce vulnerabilidades críticas en lugar de mejorar la usabilidad.
La posición de la Fundación Ethereum es clara: la transparencia completa de las direcciones no es una característica opcional, sino un requisito de seguridad. Cada carácter importa cuando se trata de proteger tus activos.
La verdadera solución: mostrar las direcciones completas
Los usuarios deben exigir que sus proveedores de carteras y servicios de exploradores de bloques muestren las direcciones completas por defecto. Los formatos abreviados deberían eliminarse o marcarse como de alto riesgo. Si el truncamiento continúa ofreciéndose, debe ir acompañado de advertencias de seguridad explícitas.
De cara al futuro, la comunidad cripto debe priorizar la seguridad sobre la limpieza mínima de la interfaz. Una $50 pérdida de millones por confusión de direcciones es una demasiado.