BTC $63,276.18 -3.10%
ETH $1,880.16 -3.81%
BNB $565.86 -1.29%
XRP $1.05 -4.42%
SOL $73.16 -4.17%
TRX $0.3242 -2.11%
DOGE $0.0701 -3.58%
ADA $0.1547 -6.43%
BCH $213.52 -1.14%
LINK $8.33 -5.06%
HYPE $56.18 -6.32%
AAVE $97.79 -2.06%
SUI $0.6833 -4.99%
XLM $0.1718 -5.40%
ZEC $475.23 -5.69%
BTC $63,276.18 -3.10%
ETH $1,880.16 -3.81%
BNB $565.86 -1.29%
XRP $1.05 -4.42%
SOL $73.16 -4.17%
TRX $0.3242 -2.11%
DOGE $0.0701 -3.58%
ADA $0.1547 -6.43%
BCH $213.52 -1.14%
LINK $8.33 -5.06%
HYPE $56.18 -6.32%
AAVE $97.79 -2.06%
SUI $0.6833 -4.99%
XLM $0.1718 -5.40%
ZEC $475.23 -5.69%

전체
뉴스 플래시

곧 보안 사건 검토를 완료하고, 프로토콜 및 사용자 자산에 영향을 미치지 않았음을 확인하였으며, 메인넷 RPC가 복구되었습니다

Solana Optimistic Network(SOON)은 7월 12일 발견된 보안 사건에 대한 조사가 완료되었으며, 사건이 SOON 프로토콜, 시퀀서 또는 사용자 지향 스마트 계약의 취약성과 관련이 없고, 사용자 자금 손실이 없음을 발표했습니다. SOON은 이번 사건이 체인 외 운영 환경의 보안 문제에서 비롯되었다고 밝혔습니다.제3자 보안 회사 BlockSec의 조사에 따르면, 외부 공격자가 잘못 구성된 서비스를 통해 무단 접근 권한을 얻었고, 접근 제어 부족으로 인해 일부 내부 환경에 추가로 침입했습니다. 이 사건의 영향 범위는 일부 운영 인프라 및 관련 프로세스에 국한되며, 체인 상의 사용자 자산, 사용자 스마트 계약 또는 SOON 네트워크 보안과는 관련이 없습니다. 사건 발생 후, SOON은 시퀀서 및 일부 서비스를 중단하고 전면적인 보안 검토를 시작했습니다. 이 기간 동안 NFT 민팅, 토큰 수령 및 체인 상 인출 등의 기능이 일시적으로 중단되었습니다. 현재 SOON은 NFT 민팅 및 토큰 수령 기능을 복구하였으며, 메인넷 RPC 서비스 및 블록 생산을 복구했습니다. 현재 네트워크는 정상적으로 운영되고 있습니다.

리도는 최대 규모의 업그레이드를 시작하여 800만 개 이상의 ETH를 통합하고, 검증자 수가 3분의 1로 줄어들 것으로 예상됩니다

이더리움 최대 유동성 스테이킹 프로토콜 Lido가 2023년 V2 업그레이드 이후 가장 큰 프로토콜 업그레이드를 시작한다고 발표했습니다. 이번 업그레이드는 800만 개 이상의 스테이킹 ETH(약 165억 달러)를 통합하여 이더리움 Pectra 업그레이드 이후의 새로운 검증자 구조로 이전할 예정입니다. 이번 이전은 이더리움 네트워크의 검증자 수를 약 3분의 1로 줄이고 합의 계층의 부하를 감소시킬 것으로 예상됩니다.Lido는 업그레이드 완료 후 전체 이더리움 네트워크의 각 에포크(epoch)에서 검증 증명 메시지(attestation) 수가 약 29% 감소할 것으로 예상하여 네트워크 운영 효율성을 향상시킬 것이라고 밝혔습니다. 이번 업그레이드는 전문 노드 운영자를 Curated Module v2(CMv2) 구조로 이전합니다. 이전에 주로 운영자의 신뢰성과 역사적 성과에 의존했던 것과 달리, CMv2는 Lido가 선정한 노드 운영자가 ETH를 잠금으로써 보증금을 제공하고 노드 운영 성과에 대한 경제적 보증을 제공하도록 처음으로 요구합니다.Lido는 현재 34개의 선정된 노드 운영자가 모두 이전을 완료할 것으로 예상하며, 새로운 보증금 요구로 인해 운영자가 탈퇴한 경우는 없다고 밝혔습니다. Lido 스테이킹 책임자 Isidoros Passadis는 이번 업그레이드가 Lido의 핵심 스테이킹 비즈니스를 지원하는 검증자 집합을 더욱 간소화하고 자본 제약을 통해 안전성을 높일 것이라고 말했습니다. Lido는 이번 이전이 프로토콜의 연간 스테이킹 수익을 약 0.28% 감소시킬 것으로 예상하고 있습니다. 검증자는 이전 이전에 계속 보상을 받을 것이며, 수익 손실은 새로운 검증자로 잔액이 이전되기 전의 짧은 기간에만 발생할 수 있습니다.

최고검 발문: 체계적으로 가상화폐를 이용한 자금세탁 범죄 규제의 삼중 난제

검찰일보 보도에 따르면, 후난성 샹탄시 우후구 인민검찰원과 샹탄대학교 법학부 연구자들이 공동으로 작성한 글에서 가상화폐를 이용한 자금세탁 범죄의 형법 규제 난제에 대한 체계적인 대응 방안을 제시했다. 글에서는 현재 사법 실무가 행위 정형화, 증거 확보, 추징 및 손해 배상이라는 세 가지 난제에 직면해 있다고 지적했다. 첫째, 형법 제191조의 자금세탁죄는 여전히 7종의 상류 범죄로 제한되어 있어 많은 사건이 "은닉죄"로 처리될 수밖에 없다. 둘째, 혼합기, 프라이버시 코인, 크로스 체인 전환 등의 수단으로 인해 증거 사슬이 단편화되어 전통적인 수사 수단으로는 침투하기 어렵다. 셋째, 가상화폐의 법적 속성 충돌, 절차 규칙의 공백 및 국경 간 협력 장벽으로 인해 추징 집행이 어려워지고 있다.이에 대해 글에서는 "1건 2조사"를 추진하고, 블록체인 데이터의 자가 진위 확인 원칙을 확립하며, 단계적 증명 기준을 구축하고, 국가 차원의 사건 관련 가상화폐 관리 및 처분 플랫폼을 설립할 것을 제안하며, 동시에 가상화폐 범죄 국제 형사 사법 협조 특별 협정 체결을 적극적으로 추진할 것을 권장하고 있다.

이더리움 재단: AI가 검증 노드를 오프라인으로 만들 수 있는 취약점을 발견했지만, 여전히 인력에 의한 진위 확인이 필요하다

코인데스크(CoinDesk)에 따르면, 이더리움 재단은 최근 보안 팀이 AI 에이전트를 활용하여 이더리움 검증 노드에서 실행되는 소프트웨어를 테스트하고, 원격으로 트리거되어 노드가 다운되는 취약점을 성공적으로 발견했다고 밝혔습니다. 그러나 연구원들은 AI가 생성한 많은 보안 보고서에서 인적 검토가 실제 취약점과 오탐지를 구별하는 데 여전히 중요한 단계라고 강조했습니다.이번에 발견된 취약점은 이더리움 네트워크 메시지 전파 프로토콜인 gossipsub에 존재하며, 공격자는 원격으로 노드 소프트웨어를 비정상적인 계산 상태로 진입시켜 프로그램이 다운되고 종료되게 할 수 있습니다. 이로 인해 검증 노드가 오프라인 상태가 되며, 운영자가 수동으로 재시작할 때까지 지속됩니다. 이 취약점은 이미 수정되었으며, 번호 "CVE-2026-34219"로 등록되었습니다.이더리움 재단 프로토콜 보안 팀의 일원인 니코스 박세바니스(Nikos Baxevanis)는 이번 사건에서 진정으로 놀라운 점은 AI가 취약점을 발견하는 능력이 아니라, 팀이 실제로 존재하는 취약점과 그저 신뢰할 수 있는 "환상"처럼 보이는 것들을 구별하는 데 많은 시간을 소비했다는 점이라고 말했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.