BTC $77,264.10 -1.31%
ETH $2,465.81 -0.41%
BNB $714.96 -0.81%
XRP $1.35 -2.09%
SOL $99.80 -1.73%
TRX $0.3387 -0.24%
DOGE $0.0839 -1.77%
ADA $0.2086 -2.58%
BCH $226.79 -9.33%
LINK $11.52 -2.61%
HYPE $80.03 -4.07%
AAVE $123.10 -1.08%
SUI $0.7379 -4.19%
XLM $0.1767 -2.06%
ZEC $1,106.22 -9.14%
BTC $77,264.10 -1.31%
ETH $2,465.81 -0.41%
BNB $714.96 -0.81%
XRP $1.35 -2.09%
SOL $99.80 -1.73%
TRX $0.3387 -0.24%
DOGE $0.0839 -1.77%
ADA $0.2086 -2.58%
BCH $226.79 -9.33%
LINK $11.52 -2.61%
HYPE $80.03 -4.07%
AAVE $123.10 -1.08%
SUI $0.7379 -4.19%
XLM $0.1767 -2.06%
ZEC $1,106.22 -9.14%

검증

전체
뉴스 플래시

Liquid Network 긴급 수정 발표: Elements v23.3.4 Proof 검증 캐시 취약점 수정

Liquid Network는 최신 진행 상황을 발표하며 긴급 버전 Elements v23.3.4가 이제 온라인으로 제공되며, Functionary 노드는 즉시 업그레이드를 시작했으며 모든 Liquid 노드 운영자에게 동기화 업데이트를 권장합니다. 이 버전은 이전에 발견된 Proof 검증 캐시 취약점을 수정하고 Range Proof 사용을 위한 캐시 키를 강화했습니다.네트워크 복구에 관하여, Blockstream은 현재 복구 계획을 수립 중이며, 세 단계로 진행될 예정입니다: 블록 생성 복구하되 Peg 작업은 계속 중단; 검증된 유효 거래 재전송; 네트워크 상태가 완전히 복구되고 자금 반환이 확인된 후 Peg 작업 복구. 현재 앞의 두 단계가 병행 테스트 중이며, 각 단계는 안전이 확인된 후에만 진행됩니다. Liquid Network는 Elements v23.3.4가 Bitcoin Red Team, Alpen Labs 등 팀이 참여한 여러 차례의 내부 및 외부 검토를 완료했다고 밝혔습니다.동시에 Liquid Network는 사용자에게 이번 사건을 이용한 사기를 실행하는 가짜 업그레이드 웹사이트에 주의할 것을 상기시키며, 공식 Liquid Network 및 Blockstream 채널을 통해서만 정보를 얻고, 낯선 사람에게 자금을 보내거나 개인 키, 복구 문구를 누설하지 말 것을 권장합니다.

first_img Core DAO 검증자가 보상을 초과 수령하는 계획으로 긴급 하드포크

Core DAO는 일부 검증자가 프로토콜 예상 발행량을 초과한 CORE 보상을 수령한 이유로 긴급 하드 포크를 조정하고 있습니다. Core는 업데이트에서 사건이 통제되었으며, "악의적인 검증자"가 더 이상 초과 보상을 받을 수 없다고 밝혔습니다. 이번 포크는 전진 업그레이드에 해당하며, 네트워크를 롤백하거나 확인된 거래를 취소하지 않습니다.이전에 Core는 월요일 상태 업데이트에서 소수의 검증자가 누적한 보상이 프로토콜 예상 발행량을 상당히 초과했다고 밝혔으며, 사건은 보상 지급 단계에 국한되며 사용자 자산은 안전하다고 강조하고 기술 복기 보고서를 발표할 것이라고 약속했습니다. 사건 발생 후 여러 거래소는 CORE의 전송을 제한했습니다: Coinbase는 Core 네트워크의 입출금을 중단했으며, Bithumb과 Coinone은 입출금을 중단했고, Bitget은 지갑 유지 보수를 이유로 입출금을 중단했으며, LBank는 프로젝트 측의 요청으로 충전을 중단했습니다.Core는 초과 발행된 CORE의 수량, 활동 지속 시간, 추가 토큰의 유통 여부 및 검증자가 보상을 받게 된 취약점의 세부 사항을 공개하지 않았습니다. Cointelegraph는 Core에 추가 정보를 요청했으나, 기사 작성 시점까지 응답을 받지 못했습니다.

first_img 솔라나 검증자가 SOL 통화 감소 제안을 승인하여 연간 통화 감소율이 30%로 두 배 증가했습니다

솔라나 검증자들은 번호 SGP-0002의 "이중 통축" 제안을 승인하기 위해 투표하였으며, 네트워크의 연간 통축률을 15%에서 30%로 높이고, 1.5%의 장기 인플레이션 목표는 변함없이 유지하기로 하였습니다. 최종 투표 결과에 따르면, 이 제안은 67%의 찬성, 25.16%의 반대, 7.84%의 기권을 얻었으며, 참여율은 60.7%였습니다. 새로운 방안은 SOL이 약 2.8년 내에 1.5%의 최종 인플레이션율에 도달할 것으로 예상되며, 기존 방안은 약 5.7년이 소요될 것으로 보입니다. 향후 6년 동안 약 1890만 개의 SOL 발행이 줄어들 것으로 예상됩니다.이번 투표는 솔라나가 처음으로 구속력이 있는 거버넌스 프로세스를 진행한 것으로, 이 프로세스는 제안된 솔라나 헌법을 승인하고, 자원 및 포함 비용에 대한 또 다른 제안은 거부하였습니다. 주요 참여자들의 입장이 분화되었습니다: 1710만 개의 SOL을 보유한 최대 투표자 Figment는 모두 반대표를 던졌고, Helius와 Jupiter는 압도적으로 지지하였습니다. 미국 거래소 Kraken은 투표 과정 중 12:33 UTC에 반대표를 던져 지지율이 잠시 기준선을 하회했으나, 결국 약 890만 개의 SOL 투표 포지션 중 90% 이상이 지지로 전환되었습니다.한편, Bitwise의 솔라나 ETF 자산 관리 규모가 10억 달러를 돌파하여 해당 이정표에 도달한 첫 번째 솔라나 ETF가 되었습니다. 블룸버그 ETF 분석가 Eric Balchunas에 따르면, 미국 솔라나 ETF는 출시 이후 누적 순유입이 약 17억 달러에 달하며, 거의 지속적인 유출이 없었습니다.

first_img 장신과 장강 저장소는 애플을 통해 품질을 검증하고 북미 클라우드로 전환합니다

DIGITIMES에 따르면, 장신 메모리와 장강 메모리가 지속적으로 확장하고 있으며, 최근 애플이 두 개의 중국계 메모리 공급망을 도입하기 위해 적극적으로 노력하고 있어 외부의 관심이 집중되고 있다. 업계에 따르면, 두 회사는 사실상 애플을 통해 중국 DRAM 및 NAND Flash의 품질이 국제 수준에 도달했음을 증명하고 있으며, 비공식적으로는 제3자 조립을 통해 북미의 새로운 클라우드(neocloud) 업체에 간접적으로 수출하여 클라우드 및 기업 시장 점유율을 확대하고 있다.장신 메모리 모회사 장신 과학기술은 295억 위안의 자금을 모집했으며, 장강 메모리는 약 330억 위안의 IPO 자금을 모집할 계획으로, 이는 양산 라인 업그레이드 및 연구 개발에 사용될 예정이다. 장강 메모리는 2024년에 흑자로 전환되었으며, 2026년 1분기에는 모회사 순이익이 333.79억 위안에 이를 것으로 예상된다; 그들의 3기 신규 공장은 2026년 4분기로 앞당겨 가동될 예정이며, 총 생산 능력은 매달 10만 장에 달하고, 그 중 약 20%는 LPDDR의 시제품으로, 그들의 첫 번째 DRAM 거점이 될 것이다. 공급망에 따르면, 두 회사는 2027년 말에서 2028년까지 중국 내 메모리 자급률을 50% 이상으로 높일 것으로 기대되고 있다.장강 메모리는 NAND를 제3자 모듈 제조업체에 판매하고 조립하여 기업용 SSD를 출하하며, 원산지 민감성을 회피하고 있다; 장신 메모리는 미국, 캐나다 등지의 중소형 클라우드 업체 인증을 도입했다. 미국 민간 기업은 원칙적으로 두 회사로부터 구매할 수 있으며, 실체 목록은 주로 미국 기술의 획득을 제한하고 있으며 민간 구매를 전면적으로 금지하지는 않았다. 클라우드 업체들은 또한 컴퓨팅 파워를 임대하거나 제3자가 보유한 자산 등을 통해 규제 위험을 줄이고 있다. 업계는 애플이 산업 공급 및 수요에 대한 영향력이 감소하고 있으며, 두 회사는 애플에 대량 공급하거나 가격 경쟁을 할 의도가 없으며, 생산 확대가 단기적으로 애플의 중국 시장 수요를 충족하기 어려울 것이라고 보고 있다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.