BTC $77,145.08 -1.23%
ETH $2,465.07 -0.27%
BNB $713.33 -0.72%
XRP $1.35 -2.48%
SOL $99.52 -1.66%
TRX $0.3386 -0.26%
DOGE $0.0837 -1.97%
ADA $0.2073 -2.99%
BCH $226.96 -8.31%
LINK $11.46 -2.82%
HYPE $79.68 -4.28%
AAVE $122.63 -1.40%
SUI $0.7361 -3.53%
XLM $0.1759 -1.80%
ZEC $1,107.83 -9.01%
BTC $77,145.08 -1.23%
ETH $2,465.07 -0.27%
BNB $713.33 -0.72%
XRP $1.35 -2.48%
SOL $99.52 -1.66%
TRX $0.3386 -0.26%
DOGE $0.0837 -1.97%
ADA $0.2073 -2.99%
BCH $226.96 -8.31%
LINK $11.46 -2.82%
HYPE $79.68 -4.28%
AAVE $122.63 -1.40%
SUI $0.7361 -3.53%
XLM $0.1759 -1.80%
ZEC $1,107.83 -9.01%

수정

전체
뉴스 플래시

first_img 미국 SEC가 전송 대리인 규정을 수정할 계획이며, 블록체인 장부를 증권 소유권 공식 기록으로 허용합니다

미국 증권 거래 위원회(SEC)는 지난주 새로운 제안을 제출하여 수십 년 동안 시행된 주식 양도 대리인 규정을 전면 개정할 계획을 세웠습니다. 이번 제안은 블록체인 장부를 포함한 전자 데이터베이스를 증권 소유권의 공식 기록으로 명확히 허용하는 첫 번째 사례입니다. 제안이 승인되면 블록체인은 현재 토큰화된 증권이 여전히 의존하고 있는 오프체인 평행 소유권 기록을 대체하는 "주 증권 문서"가 될 것으로 기대됩니다.현재 많은 토큰화된 증권은 실제로 두 가지 기록 시스템에서 운영되고 있습니다: 체인 상의 토큰 장부와 공식 주주 명부. 제안이 통과되면 발행자와 양도 대리인은 더 이상 중복 기록을 유지하고 매번 양도 후 대조할 필요가 없어져 운영 마찰과 체인 상 기록과 법적 인정 기록 간의 불일치 위험을 줄일 수 있습니다. 토큰화된 펀드 플랫폼 센트리퓨지의 최고 법무 책임자 엘리 코헨은 이 제안이 현재의 "두 단계" 프로세스를 "한 단계"로 바꿔 블록체인이 본질적으로 주 증권 문서 역할을 하게 할 것이라고 말했습니다.그러나 이 제안은 토큰화된 증권이 완전히 "무허가"라는 것을 의미하지는 않습니다. SEC 등록 체인 상 양도 대리인 페어민트의 최고 경영자 조리스 델라누는 블록체인이 개방적으로 유지될 수 있지만 자산은 여전히 소유권 및 양도 규칙을 준수해야 하며, 신원 확인, 양도 제한 등의 규제 통제가 여전히 토큰에 내장되어 있다고 지적했습니다. 양도 대리인은 여전히 주주 사망, 상속, 법적 통지 등의 행정 업무를 처리해야 하며, 처리 기간은 3-5일에서 1일로 단축될 수 있습니다. 이 제안의 60일 공개 의견 수렴 기간은 11월 초에 종료됩니다.

Liquid Network 긴급 수정 발표: Elements v23.3.4 Proof 검증 캐시 취약점 수정

Liquid Network는 최신 진행 상황을 발표하며 긴급 버전 Elements v23.3.4가 이제 온라인으로 제공되며, Functionary 노드는 즉시 업그레이드를 시작했으며 모든 Liquid 노드 운영자에게 동기화 업데이트를 권장합니다. 이 버전은 이전에 발견된 Proof 검증 캐시 취약점을 수정하고 Range Proof 사용을 위한 캐시 키를 강화했습니다.네트워크 복구에 관하여, Blockstream은 현재 복구 계획을 수립 중이며, 세 단계로 진행될 예정입니다: 블록 생성 복구하되 Peg 작업은 계속 중단; 검증된 유효 거래 재전송; 네트워크 상태가 완전히 복구되고 자금 반환이 확인된 후 Peg 작업 복구. 현재 앞의 두 단계가 병행 테스트 중이며, 각 단계는 안전이 확인된 후에만 진행됩니다. Liquid Network는 Elements v23.3.4가 Bitcoin Red Team, Alpen Labs 등 팀이 참여한 여러 차례의 내부 및 외부 검토를 완료했다고 밝혔습니다.동시에 Liquid Network는 사용자에게 이번 사건을 이용한 사기를 실행하는 가짜 업그레이드 웹사이트에 주의할 것을 상기시키며, 공식 Liquid Network 및 Blockstream 채널을 통해서만 정보를 얻고, 낯선 사람에게 자금을 보내거나 개인 키, 복구 문구를 누설하지 말 것을 권장합니다.

first_img 폴리곤이 두 번의 하드포크를 통해 보안 취약점을 수정했으며, 이전에 비공식적으로 배포되었습니다

Polygon Labs는 두 번의 하드 포크를 통해 지분 증명 네트워크의 일련의 보안 취약점을 수정했다고 밝혔으며, 관련 수정 사항은 공개 발표 전에 비공식적으로 배포되었습니다. 수요일에 발표된 포럼 게시물에 따르면, 팀은 수정안을 Bor 클라이언트의 Austin 하드 포크와 Heimdall 클라이언트의 Kyoto 하드 포크에 패키징했으며, 두 가지 모두 합의에 영향을 미치는 수정 표준 절차를 따릅니다: 먼저 Amoy 테스트넷에서 검증한 후, 메인넷이 활성화되고 네트워크 보안이 확보되면 외부에 공개합니다.Austin 포크는 블록 처리 중 두 가지 서비스 거부 경로를 수정했으며, 여기에는 악의적인 블록 생성자가 초대형 필드 데이터를 채워 피어 노드를 충돌시킬 수 있는 취약점이 포함됩니다. Kyoto 포크는 더 광범위한 합의 강화 문제를 처리했으며, 그 중 가장 심각한 취약점은 공격자가 단 한 건의 구성 거래만으로 전체 검증자 집합이 비싼 비용의 조정된 작업을 수행하도록 강요할 수 있게 합니다. 해당 거래의 구축 비용은 저렴하지만, 네트워크 처리 비용은 매우 높습니다. Polygon은 모든 취약점이 메인넷에서 관찰되지 않았으며, 적극적으로 해결되었고, 두 가지 업그레이드는 이제 노드 운영자의 의무 사항이며 이미 시행 중이라고 강조했습니다. 상태 이전이나 재동기화가 필요하지 않습니다.이번 공개는 Polygon의 중요한 전환기에 이루어졌으며, 전통적인 MATIC 토큰을 POL로 이전하는 작업을 완료했습니다. 이는 네트워크 아키텍처의 전면 개혁의 일환입니다. 이 소식은 POL 가격을 끌어올리지 못했으며, CoinGecko 데이터에 따르면, POL의 일요일 거래 가격은 약 0.09983 달러로, 24시간 동안 2.3% 하락했으며, 지난 주에는 약 6.8% 하락했고, 지난 1년 동안 약 60.8% 하락했습니다. 시가 총액은 약 10.7억 달러입니다.

first_img Polygon은 최근 하드포크 수정의 보안 취약점을 공개했습니다

Polygon은 최근 두 번의 하드 포크를 통해 수정된 여러 개의 이전에 공개되지 않은 보안 취약점을 공개했습니다. 이 취약점은 Polygon의 지분 증명 네트워크에 영향을 미칠 수 있습니다. 취약점은 Polygon의 Bor 및 Heimdall 클라이언트와 관련이 있으며, 서비스 거부 위험, 검증자 자원 고갈, 체크포인트 및 이정표 처리에 영향을 미치는 결함이 포함됩니다.Polygon은 이러한 취약점이 Austin 및 Kyoto 하드 포크를 통해 수정되었으며, 수정안은 메인넷에 배포되고 공개적으로 발표되기 전에 비공식적으로 테스트되었다고 밝혔습니다. 가장 심각한 문제는 Heimdall과 관련이 있으며, 정교하게 구성된 거래가 검증자가 과도한 처리 작업을 수행하도록 강요하여 네트워크를 방해할 수 있습니다. Austin 하드 포크는 또한 Bor에서 두 개의 서비스 거부 위험을 수정했으며, 이 위험은 블록 처리 속도를 늦추거나 노드가 다운되는 원인이 될 수 있습니다.Polygon은 이러한 취약점이 메인넷에서 악용되지 않았으며, 수정은 세부 사항이 공개되기 전에 적극적으로 배포되었다고 밝혔습니다. 구버전 클라이언트를 실행하는 노드는 하드 포크 활성화 높이 이후 합의에서 이탈하였으며, 규범 네트워크에 다시 참여하기 위해서는 업그레이드가 필요합니다. 모든 Polygon PoS 노드는 Bor v2.1.0으로 업그레이드해야 하며, 검증자와 전체 노드는 Heimdall v0.11.0으로 업그레이드해야 하며, 두 가지 업그레이드는 모두 메인넷에서 적용되었습니다.

레저 CTO, 취약점 FUD에 응답: 문제 발생 전에 이미 수정되었으며, 사용자는 적시에 업데이트하여 안전하게 사용할 수 있음

하드웨어 지갑 제조업체 Ledger의 최고 기술 책임자 Charles Guillemet가 최근 Ledger에 대한 "FUD"가 시장에 등장했다고 발표했습니다. 한 스마트 계약 보안 회사가 Ledger의 이더리움 애플리케이션에서 취약점을 발견했다고 주장했습니다. Guillemet는 Ledger 이더리움 애플리케이션이 이전에 일부 Clear Signing 프로세스와 관련된 취약점이 있었지만, 해당 취약점은 Ledger의 보안 연구 팀 Donjon이 AI 기반의 취약점 연구 도구를 통해 발견하였고, 2주 전에 수정 및 배포가 완료되었다고 밝혔습니다. 사용자는 Ledger 장치의 펌웨어 및 애플리케이션을 적시에 업데이트하면 보호를 받을 수 있습니다.관련 보안 회사는 Ledger가 수정을 완료한 후에야 취약점 보상 프로그램에 연락했으며, 책임 있는 공개 프로세스를 따르지 않았고, 취약점 보상 팀과도 소통하지 않았습니다. 그들은 이후 발표한 내용에서 해당 문제가 여전히 해결되지 않았다고 암시했습니다. 이러한 행위는 진정한 보안 연구가 아니라, 관심을 끌기 위한 공황을 조장하는 것입니다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 통해 효율성을 높일 수 있습니다. 그러나 AI 기반의 보안 연구는 책임 있는 공개, 발표 전 검증 등의 기본 보안 원칙을 준수할 때만 전체 생태계의 보안을 진정으로 향상시킬 수 있습니다.Guillemet는 마지막으로 Ledger 사용자에게 장치의 펌웨어, Ledger 애플리케이션 및 관련 소프트웨어를 최신 버전으로 유지하면 자동으로 최신 보안 수정 및 연구 결과를 받을 수 있다고 상기시켰습니다. 사용자는 관련 "FUD"의 영향을 받지 않고, 소프트웨어를 적시에 업데이트하고 안전한 습관을 유지하면 됩니다.

Besu는 5개의 보안 취약점을 수정했습니다: 버전 26.7.1이 7월 27일에 출시되었습니다

이더리움 클라이언트 Besu는 7월 27일에 발표된 26.7.1 버전에서 블록체인 보안 회사 CertiK가 발견한 5개의 보안 취약점을 수정하였으며, 8월 14일에 4개의 상세 보안 공지를 발표하였습니다. 취약점 세부 사항은 노드 운영자가 업그레이드 배포를 완료할 수 있도록 지연 공개되었습니다.CertiK의 보안 엔지니어링 총괄 이사이자 수석 감사 파트너인 Jialiang Chang은 패치 선행, 세부 사항 후치를 통해 18일의 완충 기간을 제공하여 노드 운영자가 영향을 받는 배포를 식별하고, 새로운 버전을 테스트하며, 검증자 또는 동맹 참여자가 업그레이드를 완료할 수 있도록 조정할 수 있다고 밝혔습니다. 관련 취약점은 블록 방송 처리, 미래 높이 합의 제안 캐시, WebSocket 구독 제한 및 JSON-RPC 필터 생성과 관련이 있습니다. 수정되지 않을 경우 공격자는 노드 메모리 또는 스레드 자원을 소모하여 노드 가용성 및 합의 처리에 영향을 미칠 수 있습니다.CertiK는 Chain Scan 방법을 통해 개인 다중 노드 테스트 네트워크에서 피어 투 피어, HTTP RPC, WebSocket RPC 및 합의 인터페이스에 대한 대항 테스트를 수행하고 Besu 팀에 재현 가능한 테스트 도구를 제공하였습니다. CertiK는 공공 체인 네트워크에 대한 24시간 다중 노드 테스트를 확대하기 위해 Chain Scan을 업데이트하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.