Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Futuros
Cientos de contratos liquidados en USDT o BTC
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Actores de Corea del Norte Apuntan a Desarrolladores Mediante Proyectos Comprometidos en VS Code
Una nueva campaña de ciberataques ha revelado que grupos asociados con Corea del Norte están dirigiendo sus ataques específicamente hacia desarrolladores de software mediante tácticas de engaño sofisticadas. Estos actores maliciosos utilizan falsas oportunidades de empleo y proyectos aparentemente legítimos para atraer a profesionales del desarrollo, exponiéndolos a graves riesgos de seguridad.
Estrategia de Engaño Dirigida a Desarrolladores
Los atacantes de Corea del Norte han perfeccionado una metodología particularmente insidiosa: publican proyectos maliciosos en Visual Studio Code que se presentan como iniciativas legítimas. Una vez que un desarrollador abre estos archivos, el código comprometido se ejecuta automáticamente sin requerir autorización del usuario. Esta técnica aprovecha la confianza que los profesionales depositan en plataformas de desarrollo establecidas, convirtiendo a los desarrolladores en objetivos vulnerables frente a campañas de ingeniería social.
Mecanismo Técnico: Backdoors y Control Remoto
El funcionamiento de estos ataques combina capas sofisticadas de ofuscación. Los scripts maliciosos recuperan código JavaScript adicional desde servidores Vercel, lo que permite a los atacantes desplegar puertas traseras (backdoors) sin que el usuario detecte la actividad inicial. Una vez instaladas, estas puertas traseras habilitan la ejecución remota de código, otorgando a los atacantes acceso completo y persistente a los sistemas comprometidos. Esta arquitectura modular dificulta la detección y permite actualizaciones continuas del malware.
Por Qué Pasó Desapercibido Durante Meses
Aunque la comunidad de seguridad detectó este método de ataque hace varios meses, el código malicioso y los detalles técnicos fueron publicados en el repositorio de GitHub denominado ‘VSCode-Backdoor’, la amenaza no generó una respuesta generalizada hasta semanas recientes. Este retraso en la conciencia pública representa un riesgo significativo, ya que durante ese período de latencia los atacantes continuaron refinando sus técnicas y ampliando su alcance operacional.
Implicaciones para la Seguridad del Ecosistema
Los desarrolladores que usan Visual Studio Code y trabajan con repositorios abiertos enfrentan un riesgo elevado. La sofisticación de la estrategia de Corea del Norte subraya la necesidad de implementar medidas de seguridad adicionales, incluyendo la verificación de fuentes de código, auditorías de seguridad de proyectos descargados y el monitoreo continuo de comportamientos anómalos en entornos de desarrollo.