BTC $64,876.82 +0.32%
ETH $1,941.79 +1.55%
BNB $574.38 +0.32%
XRP $1.08 -1.24%
SOL $75.50 +0.29%
TRX $0.3277 -1.28%
DOGE $0.0717 -1.25%
ADA $0.1585 -3.59%
BCH $214.69 -1.69%
LINK $8.58 -0.14%
HYPE $56.61 -4.01%
AAVE $99.03 +2.90%
SUI $0.7012 -1.46%
XLM $0.1763 -1.63%
ZEC $485.54 -1.25%
BTC $64,876.82 +0.32%
ETH $1,941.79 +1.55%
BNB $574.38 +0.32%
XRP $1.08 -1.24%
SOL $75.50 +0.29%
TRX $0.3277 -1.28%
DOGE $0.0717 -1.25%
ADA $0.1585 -3.59%
BCH $214.69 -1.69%
LINK $8.58 -0.14%
HYPE $56.61 -4.01%
AAVE $99.03 +2.90%
SUI $0.7012 -1.46%
XLM $0.1763 -1.63%
ZEC $485.54 -1.25%

그램

전체
뉴스 플래시

macOS 악성 소프트웨어가 텔레그램 이중 인증을 우회하여 암호화 지갑과 계정 권한을 탈취할 수 있음

FinanceFeeds에 따르면, 보안 연구원들이 macOS 장치를 겨냥한 정보 탈취 악성 소프트웨어가 암호화된 사용자들을 공격하고 있음을 발견했습니다. 이 소프트웨어는 Telegram Desktop 세션을 탈취하고, 비밀번호 및 지갑 데이터베이스를 훔치는 등의 방법으로 사용자 계정을 추가로 제어하고 디지털 자산을 탈취할 수 있습니다. 현재 영향을 받는 지갑 및 애플리케이션에는 Exodus, Atomic, Electrum, Wasabi, Monero 등의 소프트웨어 지갑이 포함됩니다.이 악성 소프트웨어는 macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop 및 여러 암호화 지갑 관련 데이터베이스에서 로그인 자격 증명, 인증된 세션 파일, 지갑 데이터 및 브라우저 확장 정보와 같은 민감한 정보를 추출할 수 있습니다. 보안 분석에 따르면, 이 공격 체인의 위험성은 단일 지갑 취약점에 의존하지 않고, 장치에서 다양한 데이터를 수집하여 장치 침입, 계정 탈취, 지갑 해킹 및 니모닉 구문 탈취를 연결한다는 점입니다. 그 중에서 Telegram Desktop 세션이 주요 목표가 됩니다.공격자는 인증된 Telegram 로컬 세션 데이터를 복사하고 다른 Mac 장치에서 로그인 복원을 수행할 수 있으며, 전화번호, 인증 코드 또는 Telegram 이중 인증 비밀번호를 입력할 필요가 없습니다. 이는 Telegram 2FA가 이 공격 시나리오에서 완전한 보호를 제공하지 못한다는 것을 의미합니다. 공격자는 새로운 로그인을 수행하는 것이 아니라 이미 신뢰받는 로컬 세션을 이용하고 있습니다. 암호화된 사용자에게는 위험이 더욱 확대됩니다. Telegram이 거래소 고객 서비스, 프로젝트 커뮤니티, OTC 거래 및 지갑 소통에 널리 사용되기 때문에, 공격자가 사용자 세션 권한을 얻으면 피해자의 신원을 가장하고, 비밀 채팅을 읽고, 자산 정보를 파악하며, 심지어 연락처에게 악성 링크를 전파할 수 있습니다.

first_img 중앙 인터넷 정보 사무소가 AI 응용 프로그램의 혼란을 정리하기 위한 첫 번째 단계 성과를 발표했으며, 총 1.4만 개 이상의 위반 제품을 처리했습니다

중앙 인터넷 정보 사무소는 최근 "청량·AI 응용 프로그램 혼란 정리" 특별 행동의 첫 번째 단계 작업 진행 상황을 발표했습니다. 2026년 4월 시작된 이 행동은 대모델이 규정에 따라 등록되지 않거나, 검토 필터링 능력이 부족하고, AI 데이터 오염 및 생성된 콘텐츠 식별이 제대로 이루어지지 않는 등의 문제에 중점을 두고 있습니다. 현재까지 첫 번째 단계에서는 위반 웹사이트, 응용 프로그램 및 지능형 제품 등 AI 제품 1.4만 개 이상을 처리했으며, 위법 및 위반 정보 600만 건 이상을 정리하고, 위반 계정 2.6만 개 이상을 처리했으며, 1300개 이상의 위반 AI 상품 및 9개의 위반 오픈 소스 데이터 세트를 하차했습니다.특별 행동 기간 동안 여러 지역의 인터넷 정보 부서는 조정 감독 메커니즘을 구축하고, 신고 전용 구역을 개설하는 등의 맞춤형 조치를 취했으며, 화웨이, 알리바바, 지푸 및 DeepSeek 등 주요 플랫폼 기업들도 차례로 등록 검토, 콘텐츠 차단 및 데이터 이상 탐지 메커니즘을 개선했습니다. 중앙 인터넷 정보 사무소는 다음 단계의 관리 작업이 AI 기술을 이용해 허위 정보를 제작 및 배포하고, 저속한 콘텐츠를 퍼뜨리며, 타인을 사칭하고, 미성년자 권리를 침해하며, 네트워크 물타기 활동을 하는 등의 두드러진 문제를 집중적으로 단속할 것이라고 밝혔으며, 단속 강도를 더욱 높이고 플랫폼의 예방 및 관리 능력을 향상시키도록 촉구할 것입니다.

OpenAI의 사이버 보안 프로그램 Daybreak가 전용 방어 모델 GPT-5.5-Cyber를 출시했습니다

OpenAI는 인공지능을 활용하여 소프트웨어 취약점 발견 및 자동 수리를 가속화하기 위한 사이버 보안 프로그램 Daybreak의 전면 확장을 발표했습니다. 이번 확장의 핵심은 신뢰할 수 있는 방어자를 위한 전용 모델 GPT-5.5-Cyber의 전체 버전 출시입니다. 이 모델은 CyberGym 등 여러 사이버 보안 벤치마크 테스트에서 최고 점수를 기록했으며, GPT-5.5의 81.8%와 경쟁 제품 Mythos 5의 83.8%를 초월하여 취약점 스캔 및 패치 생성의 정확성을 크게 향상시킬 수 있습니다. 동시에 동기화 업데이트된 Codex Security 플러그인은 개발자 워크플로우에 깊이 통합되어 전체 자동 코드베이스 스캔, 위협 모델링 및 패치 생성을 지원합니다.생태계 구축 측면에서 OpenAI는 전용 파트너 프로그램을 시작하여 규정 준수 보안 서비스 제공업체가 특정 권한을 가진 GPT-5.5를 상업 제품에 통합할 수 있도록 허용했습니다. 또한 Trail of Bits 등 기관과 협력하여 "Patch the Planet" 프로그램을 시작하여 Python, Go 등 30개 이상의 기본 오픈 소스 프로젝트의 취약점 수정을 지원하고 있습니다. 게다가 OpenAI는 현재 미국, 영국, 프랑스, 일본 등 여러 정부 및 기관과 심층 협력하여 글로벌 핵심 인프라의 사이버 방어 능력을 공동으로 향상시키고 있다고 밝혔습니다.

Raydium 핵심 기여자: 도난 자산 전액 보상, 현재 메인넷 프로그램에는 영향 없음

Raydium 핵심 기여자 InfraRAY가 X 플랫폼에 글을 올리며, 팀이 2021년에 중단된 구 버전 AMM V3 프로그램이 공격을 받았음을 확인했다고 밝혔습니다. 공격자는 무단으로 일부 유동성을 제거했지만, 이번 사건은 현재 Raydium 사용자에게 영향을 미치지 않으며, 관련 자금 풀은 중단 이후 Raydium 공식 UI를 통해 상호작용할 수 없고, Raydium SDK와 DApp 또한 메인넷 구 버전 AMM V3 자금 풀 작업을 지원하지 않습니다.이번에 영향을 받은 5개의 자금 풀은 다음과 같습니다: Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY 및 RAY-SOL. 초기 통계에 따르면, 도난당한 자산은 약 150,177 RAY, 5,603 SOL 및 893,700 USDC로, 총 가치는 약 134만 달러이며, 관련 손실은 재무부에서 전액 보상할 것입니다.조사 결과, 해당 취약점은 LP 토큰 발행 주소 검증 부족에서 비롯된 것으로 나타났습니다. 공격자는 새로운 LP 토큰을 생성하고 합법적인 LP 토큰으로 가장하여 프로토콜의 비율 검증 메커니즘을 우회하여 자금을 인출했습니다. 그러나 이번 사건은 독립적인 논리적 취약점으로, 개인 키 유출이나 권한 침해로 인한 것이 아니며, 확산 위험은 존재하지 않습니다. 현재 모든 현행 Raydium 메인넷 프로그램은 영향을 받지 않았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.