Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
White Hat Hacker Salva Fondos de Foom Cash: Lecciones Importantes Sobre Seguridad de Protocolos
En un incidente de seguridad que demuestra la importancia de una respuesta rápida en el ecosistema cripto, un hacker de sombrero blanco logró recuperar fondos perdidos del protocolo Foom Cash. Según un informe de Cointelegraph, este protocolo de lotería descentralizado sufrió pérdidas de 2,26 millones de dólares debido a una explotación grave, pero mediante la coordinación entre investigadores de seguridad ética y una firma de seguridad profesional, hasta el 81% de los fondos, equivalentes a 1,84 millones de dólares, fueron recuperados en poco tiempo.
Causas del problema: Error de configuración del validador Groth16
La vulnerabilidad que provocó el incidente provino de un error crítico en la fase de despliegue de Foom Cash. El problema principal residió en una configuración incorrecta del validador Groth16, un sistema diseñado para verificar pruebas criptográficas en el protocolo. Este error de configuración creó una brecha que permitió a los atacantes enviar pruebas falsas al sistema, aumentando el riesgo sin ser detectados por los mecanismos de validación estándar.
Intervención del hacker de sombrero blanco: una acción heroica de rescate
El hacker de sombrero blanco, con identidad Duha, fue clave para identificar la vulnerabilidad y tomar medidas de protección rápidamente. Duha logró asegurar los fondos dispersos en la cadena de bloques Base, mientras que la firma de seguridad profesional Decurity se encargó de las operaciones de recuperación en la red Ethereum. La coordinación entre ambas partes demuestra cómo la investigación de seguridad ética y los servicios de seguridad corporativa pueden colaborar para minimizar pérdidas en situaciones de crisis.
Sistema de incentivos y recompensas por colaboración de sombrero blanco
Como reconocimiento a su contribución, Foom Cash otorgó una recompensa de 320.000 dólares a Duha por su papel como hacker de sombrero blanco en la recuperación de fondos. Decurity recibió una compensación de 100.000 dólares por los servicios de seguridad y las operaciones de recuperación realizadas. Este sistema de incentivos refleja un estándar industrial cada vez más maduro, donde los protocolos y proyectos asignan recursos para valorar a los investigadores de seguridad ética que ayudan a identificar y solucionar vulnerabilidades antes de que ocurran pérdidas mayores.
Lecciones e implicaciones para el ecosistema
El incidente de Foom Cash destaca la importancia de auditorías de seguridad exhaustivas en la fase de despliegue del protocolo, especialmente para sistemas que involucran pruebas criptográficas complejas como Groth16. El éxito del hacker de sombrero blanco en recuperar fondos también subraya el valor de la colaboración abierta entre la comunidad de seguridad, investigadores independientes y proyectos blockchain para enfrentar los desafíos de seguridad en constante evolución.