BTC $64,922.91 +0.40%
ETH $1,949.24 +1.87%
BNB $574.90 +0.35%
XRP $1.09 -0.83%
SOL $75.75 +0.72%
TRX $0.3276 -1.27%
DOGE $0.0719 -0.85%
ADA $0.1588 -3.32%
BCH $215.56 -0.90%
LINK $8.63 +0.42%
HYPE $57.02 -3.23%
AAVE $99.40 +3.21%
SUI $0.7032 -1.23%
XLM $0.1763 -1.72%
ZEC $487.48 -0.86%
BTC $64,922.91 +0.40%
ETH $1,949.24 +1.87%
BNB $574.90 +0.35%
XRP $1.09 -0.83%
SOL $75.75 +0.72%
TRX $0.3276 -1.27%
DOGE $0.0719 -0.85%
ADA $0.1588 -3.32%
BCH $215.56 -0.90%
LINK $8.63 +0.42%
HYPE $57.02 -3.23%
AAVE $99.40 +3.21%
SUI $0.7032 -1.23%
XLM $0.1763 -1.72%
ZEC $487.48 -0.86%

보안

전체
뉴스 플래시

OKX는 Elliptic, SlowMist, OttoSec와 공동으로 2026년 상반기 Web3 보안 및 리스크 관리 보고서를 발표했습니다

공식 소식에 따르면, OKX는 Elliptic, SlowMist, OttoSec와 협력하여 《2026년 상반기 Web3 보안 및 리스크 관리 보고서》를 발표했습니다. 보고서에 따르면, Web3 공격의 초점이 스마트 계약 코드에서 서명 프로세스, 사용자 장치, 운영 인프라 및 AI 에이전트와 같은 더 복잡한 장면으로 점차 이동하고 있습니다.데이터에 따르면, 2026년 상반기 동안 OKX 리스크 관리 시스템은 570만 건 이상의 고위험 거래를 차단했으며, 이 중 해킹 및 도난 관련 거래는 약 241만 건, 피싱 관련 거래는 약 148만 건, 사기 관련 거래는 약 99만 건입니다. OKX Web3 체인 상의 정보 태그 라이브러리는 현재 11억 개 이상의 태그를 보유하고 있으며, 420개 이상의 체인을 커버하고 있습니다. 또한 주소 필터링, 거래 모니터링 및 제재 주소 관리 등의 기능을 DEX, Exchange OS와 같은 인프라에 통합했습니다.또한, 사용자 보호 측면에서 OKX는 700만 회 이상의 위험 웹사이트 접근을 차단했으며, 20만 회 이상의 장치 위험 검사를 완료하고, 6만 회 이상의 고위험 앱을 식별했으며, 400만 회 이상의 고위험 서명 작업을 차단하거나 경고했습니다. 보고서에서는 Exchange OS, Outcomes, RWA 및 Agentic Wallet과 같은 장면에서 "리스크 관리 전면 배치" 설계도 소개했습니다.

블랙록, 스트래티지 등은 비트코인 보안 동맹을 공동 설립하고, 3년 내에 1,500만 달러를 핵심 개발자 및 양자 저항 연구에 지원할 것을 약속했습니다

아홉 개 금융 기관과 비트코인 회사가 비트코인 보안 동맹을 공동 설립한다고 발표했으며, 창립 멤버에는 Anchorage Digital, ARK Invest, 블랙록, Block, Blockstream, Coinbase, 피델리티 자산 관리 회사, Galaxy 및 Strategy가 포함되어 있으며, 이는 수탁, 거래, 인프라, 결제 및 자산 관리 등 전반적인 체인을 포괄하는 기관입니다.동맹은 향후 3년 동안 총 1500만 달러의 자금을 제공하여 비트코인 보안 분야의 개발자 및 연구자를 지원할 것이라고 약속했으며, 여기에는 비트코인이 미래의 양자 컴퓨팅 시대에 대비하는 등의 장기 작업이 포함됩니다. 각 멤버는 자금이 어떤 개발자, 연구원 또는 조직에 투입될지를 독립적으로 결정합니다. 동맹의 일상 운영은 Brink의 전무 이사인 Mike Schmidt가 자원봉사로 조정하며, Brink는 비트코인 오픈 소스 개발자를 지원하는 비영리 조직입니다.동맹은 비트코인 프로토콜을 설정하거나 지시하지 않으며, 특정 프로토콜 변경에 대해 입장을 표명하지 않으며, 비트코인이나 그 개발자를 대표하지 않는다고 명확히 밝혔습니다. 비트코인의 개발은 여전히 전 세계의 탈중앙화된 기여자 커뮤니티에 의해 이루어집니다. 그들의 위치는 산업 조직이 오픈 소프트웨어를 장기적으로 지원하는 모델을 모방하여 개발자에게 자원과 관심을 제공하되, 기본 작업을 통제하지 않는 것입니다.Strategy의 CEO인 Phong Le는 "장기 보유자로서 비트코인 세대의 안전을 보장하는 것이 우리의 가장 큰 동기입니다"라고 말했습니다. 블랙록의 글로벌 디지털 자산 책임자인 Robert Mitchnick는 비트코인 핵심 개발자의 작업이 "매우 중요하다"고 강조하며, 이번 약속이 비트코인의 장기적인 안전 요구에 "중요한 추가 자금을 제공할 것"이라고 언급했습니다. 동맹은 또한 투자자, 대중 및 미디어에게 비트코인 보안 분야의 신뢰할 수 있는 정보 출처로서 기능하며, 향후 몇 달 동안 비트코인 보안 관련 자료를 발표하고 지속적으로 업데이트할 계획입니다.

갤럭시 디지털, 500만 달러 기금 설립하여 비트코인 양자 컴퓨팅 보안 연구 촉진

암호화 금융 서비스 회사 Galaxy Digital이 500만 달러 규모의 Bitcoin Quantum Readiness Initiative(비트코인 양자 안전 준비 계획)를 설립한다고 발표했습니다. 이 계획은 개발자들이 미래의 양자 컴퓨팅 위협에 대응할 수 있는 솔루션을 연구하는 데 자금을 지원합니다. 이 프로그램은 즉시 신청이 가능하며, 자금 지원 방향에는 양자 저항 서명 알고리즘, 지갑 이전 도구 및 보안 감사 등이 포함됩니다.Galaxy는 더 많은 기관들이 자금을 공동으로 투자하고 연구에 참여하도록 유도하여 비트코인이 양자 암호학으로의 전환을 가속화하기를 희망한다고 밝혔습니다. CryptoQuant 데이터에 따르면, 만약 미래의 양자 컴퓨터가 비트코인의 기존 암호 알고리즘을 해독할 수 있는 능력을 갖춘다면, 약 690만 개의 BTC(현재 가격으로 약 4610억 달러)가 도난 위험에 처할 수 있습니다. 업계에서는 양자 컴퓨팅이 단기적으로 비트코인 네트워크에 위협이 되지 않을 것이라고 일반적으로 생각하고 있지만, 프로토콜 업그레이드에는 개발자, 지갑, 거래소 및 사용자의 장기적인 협력이 필요하므로 관련 준비 작업은 조기에 시작해야 합니다.

느린 안개余弦:Claude Code가 고위험 보안 위험을 폭로하며, 악의적인 구성 파일이 조용히 명령을 실행할 수 있음

느낌의 창립자 유선이 X 플랫폼에서 Claude Code의 잠재적인 투독 공격 위험에 대한 트윗을 리트윗하고 Grok Build CLI 및 Claude Code CLI의 투독 공격 세부 분석을 발표했습니다.그 중에서 Grok Build CLI의 보안 메커니즘이 통일되지 않았으며, 서로 다른 코드 경로가 서로 다른 신뢰 가정을 가지고 있어 틈새가 공격자의 통로가 될 수 있다고 지적했습니다. 공격자는 악성 프로젝트 구성 파일을 통해 사용자가 모르는 사이에 임의의 명령을 실행하여 API 키, 클라우드 자격 증명 또는 로컬 장치를 제어할 수 있습니다.연구원들은 테스트 환경을 구성하여 Mac 시스템에서 Claude Code가 영향을 받을 경우 특정 테스트 명령을 실행한 후 로컬 계산기가 시작되는 것을 확인하여 잠재적인 명령 실행 위험이 존재함을 증명했습니다.공격이 성공하면 공격자는 Claude, OpenAI 등의 AI 서비스 API 키를 추가로 탈취하여 계정 비용 손실을 초래하고, AWS, 알리바바 클라우드, 텐센트 클라우드 등의 클라우드 서비스 자격 증명을 통해 서버와 데이터에 접근하며, 코드 저장소를 변조하여 백도어를 심고, 로컬 장치를 기업 내부 네트워크에 대한 점프 공격으로 이용할 수 있습니다. 관련 취약점은 이미 1년 동안 존재해 왔습니다.

a16z는 AI 인공지능 보안 회사 Runta에 투자했습니다

위험 투자 기관 Andreessen Horowitz(a16z)는 AI 지능체(AI Agent) 보안 스타트업 Runta에 투자했다고 발표했습니다. 이 회사는 기업이 "아이를 기르는 것"처럼 AI 지능체를 관리하고 제약할 수 있도록 돕기를 희망하며, 구체적인 투자 금액은 아직 공개되지 않았습니다.Runta의 창립자 Guanlan Dai는 Cloudflare 기술 팀에서 근무했으며 API 연결 스타트업 Kong의 창립 엔지니어로 활동했습니다. 그는 AI 지능체가 성장하는 어린이와 유사한 점이 있다고 말했습니다: 이들은 자율적으로 작업을 수행할 수 있는 능력을 가지고 있지만, 동시에 경계, 감독 및 권한 관리가 필요합니다. Dai는 부모가 어린이에 대해 가정 안전 보호를 하고 신용 카드 접근을 제한하는 것처럼, 기업도 AI 지능체가 접근할 수 있는 중요한 문서, 허용된 작업 범위 및 단일 사용 가능한 자금 규모를 제한해야 한다고 생각합니다.Runta는 기업이 AI Agent의 권한, 보안 위험 및 행동 경계를 관리할 수 있도록 돕는 "AI 지능체 모니터링" 인프라를 개발하고 있으며, 자율 AI 시스템이 작업을 수행하는 과정에서 데이터 유출, 잘못된 작업 또는 자금 손실을 초래하는 것을 방지하고자 합니다. 기업이 자율적인 의사 결정 능력을 가진 AI Agent를 점점 더 많이 배치함에 따라, 신뢰할 수 있고 안전한 에이전트 관리 시스템을 구축하는 것이 새로운 인프라 요구 사항으로 떠오르고 있습니다. Runta는 AI Agent 시대의 "부모 통제층"이 되어 기업에 지능체 신원 관리, 권한 제어, 위험 제한 및 운영 감독 등의 기능을 제공하기를 희망합니다. 업계에서는 AI Agent가 단순한 보조자에서 기업 시스템을 조작하고 거래를 처리하며 복잡한 작업을 수행하는 자율 실체로 발전함에 따라, 에이전트 보안, 거버넌스 및 규정 준수와 관련된 인프라 시장이 빠르게 성장할 것으로 예상하고 있습니다.

유럽 중앙은행은 은행에 AI 사이버 보안 위협에 대한 대응 계획을 제출할 것을 요구하고 있습니다

유럽 중앙은행은 은행들이 Anthropic의 Claude Mythos와 같은 최전선 AI 모델이 사이버 보안에 대한 위협이 증가하는 데 대응하기 위한 계획을 수립할 것을 요구했습니다. 유럽 중앙은행이 각 은행 CEO에게 보낸 편지에서 유럽 중앙은행의 수석 감독관 클라우디아 부흐는 대출 기관이 10월 말까지 행동 계획을 제출할 것을 요청했습니다.그녀는 은행들이 소프트웨어 패치 업데이트를 가속화하고, AI 기반 사이버 방어를 강화하며, 제3자 공급업체에 대한 규제를 강화할 것을 촉구했습니다. 또한 장기적으로 은행들은 인프라 현대화를 이루어야 한다고 강조했습니다. 부흐는 "유럽 중앙은행은 각 주요 기관이 지속적으로 진화하는 위협 상황의 영향을 즉시 평가하고, 관련 통제를 강화하기 위한 구체적인 조치를 개요한 포괄적인 행동 계획을 수립할 것을 촉구합니다."라고 말했습니다. 유럽 중앙은행 총재 라가르드는 지난달 인공지능이 금융 위기를 초래할 수 있다고 경고하며, 은행 CEO들이 준비를 잘 해야 하고 대응 조치에는 상당한 투자가 필요하다는 것을 인식해야 한다고 언급했습니다. 유럽 중앙은행은 109개 은행에 대해 심각한 상황에서의 사이버 공격 테스트를 실시했으며, 발견된 대부분의 취약점은 해결되었습니다.

피델리티, 반감기가 비트코인 보안성을 약화시킨다는 주장을 반박: 채굴자의 일일 평균 수익이 2.63만 달러에서 4020만 달러로 증가함

피델리티 디지털 자산이 최근 연구 보고서를 발표하며 비트코인 반감기가 네트워크 보안성을 장기적으로 약화시킬 것이라는 외부 우려에 긍정적으로 대응했습니다. 보고서 저자이자 피델리티 연구 분석가인 다니엘 그레이는 비트코인 네트워크 보안이 블록 보상에만 의존하지 않으며, 거래 수수료, 시장 인센티브 및 기타 경제적 힘이 지속적으로 채굴자들에게 네트워크 보안을 유지하도록 자극하고 있으며, 지속적인 공격의 비용이 매우 높아 접근하기 어렵게 만든다고 지적했습니다.데이터 측면에서 그레이는 블록 보조금이 지속적으로 감소하고 있음에도 불구하고 비트코인 가격 상승이 이 영향을 크게 상쇄하고 있다고 언급했습니다. 채굴자의 평균 일일 수익은 비트코인 첫 번째 반감기 동안 약 26,300달러에서 현재 40,200달러 이상으로 증가했습니다. 그는 "발행량이 감소했음에도 불구하고 채굴자 인센티브와 이로 인해 연장된 네트워크 보안은 역사적으로 비트코인 가격 상승과 함께 지속적으로 강화되어 왔다"고 썼습니다.2024년 4월 네 번째 반감기 이후 채굴자는 각 블록 보조금이 6.25비트코인에서 3.125비트인으로 감소했습니다. 그러나 보고서의 낙관적인 판단은 공개 시장의 채굴 기업들이 처한 현실과 뚜렷한 차이를 보입니다. 여러 산업 분석가들은 현재를 기록상 가장 힘든 채굴 환경 중 하나로 묘사하고 있으며, 그 이유는 블록 보상이 감소하고 운영 비용이 상승하며 경쟁이 심화되고 있기 때문입니다.이에 따라 여러 채굴 기업들은 AI 및 고성능 컴퓨팅 분야로 전환하기 시작했으며, 기존 전력 인프라를 활용하여 AI 연산 수요를 수용하고 있습니다. VanEck는 상장된 채굴 기업들이 AI 인프라로의 전면적인 전환을 완료하기 위해 최대 500억 달러의 추가 자금을 모금해야 할 수도 있다고 추정하고 있으며, AI 데이터 센터는 전통적인 비트코인 채굴장보다 기계실 표준, 냉각, 전력 이중화 및 네트워크에 대한 요구가 훨씬 높아 전환 난이도가 결코 낮지 않다고 경고했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.