BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%
BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%

안전

전체
뉴스 플래시

first_img 멕시코 4명 살해 사건은 비트코인 강도와 관련이 있으며, 두 명의 용의자가 재판을 받게 됩니다

코인텔레그래프에 따르면, 멕시코주 검찰총장 사무소(FGJEM)는 두 명의 용의자 디에고 세바스티안과 헤라르도 가 구금되었다고 발표했다. 이들은 록 밴드 카밀로 세프티모의 키보디스트 조나단 멜렌데즈와 그의 임신한 아내, 딸, 그리고 한 직원의 살해 혐의를 받고 있으며, 피해자의 집에 있던 골든 리트리버도 살해당했다.용의자들은 수백만 달러의 비트코인이 저장되어 있다고 주장되는 콜드 월렛을 얻기 위해 범죄를 저질렀다고 지목되었으며, 그 중 한 명은 피해자의 사업 파트너로, 이 관계를 이용해 피해자의 집에 들어갔다. 두 사람은 수요일에 법원에 출두할 예정이며, 판사는 형사 소송을 계속할 충분한 증거가 있는지 결정할 것이다. 만약 유죄 판결을 받을 경우, 각 피해자에 대한 형량은 25년에서 70년이 될 수 있다.암호화폐 보유자를 대상으로 한 이러한 폭력적인 강도 사건(즉, "렌치 공격")이 증가 추세에 있다. CertiK 데이터에 따르면, 2026년 상반기 전 세계에서 총 52건의 렌치 공격 사건이 보고되었으며, 이는 전년 대비 33.3% 증가한 수치이다. 이 중 암호화폐 보유자를 대상으로 한 주거 침입 강도 사건은 20건에 달하며, 지난해 같은 기간에는 단 1건에 불과했다.체인얼리시스는 2026년 상반기 범죄자들이 렌치 공격을 통해 3천만 달러 이상의 암호화폐를 탈취했다고 추정하고 있다. 2025년 전 세계 렌치 공격 사건은 전년 대비 75% 증가하여 72건에 달했으며, 프랑스가 19건으로 가장 많았고, 유럽은 전 세계 공격의 약 40%를 차지하고 있다.

first_img Cronos 롤백 블록체인이 1.11억 달러의 도난 자금을 회수하다

Cronos는 사후 보고서에서 8월 30일 대출 플랫폼 Tectonic이 겪은 공격이 1억 2,040만 달러의 대출 활동과 관련이 있다고 확인했습니다. 검증자는 "어려운 결정"을 내려 체인 상의 역사를 롤백하고 약 1억 1,120만 달러(영향을 받은 자금의 약 92%)를 성공적으로 회수했으며, 여전히 약 919만 달러가 네트워크 중단 전 유출되어 회수되지 못했습니다. 공격자는 몇 분 만에 약한 DEX 유동성을 이용해 Tectonic 토큰 TONIC의 가격을 약 100배로 끌어올리고, 단일 거래를 통해 아홉 개 시장에서 1억 2,040만 달러를 대출했습니다. 검증자는 약 두 시간 후 네트워크를 중단하고 체인을 의심스러운 활동 이전의 마지막 블록으로 복원했으며, 블록 생산은 공격 발생 약 11시간 후에 재개되었습니다. 롤백은 1시간 54분 동안 총 10,961개의 블록의 체인 상의 역사를 되돌리는 것을 포함하며, 이 기간 내의 모든 거래는 공격 여부와 관계없이 취소되었습니다. Cronos는 대안으로 네트워크를 재시작하되 이전 상태를 복원하지 않는 것을 제안했으며, 이는 도난당한 자산이 공격자의 손에 남게 될 것입니다. 이번 롤백은 Harmony가 유사한 계획을 발표한 직후에 이루어졌으며, Flow는 지난해 12월 커뮤니티의 반대에 따라 롤백 제안을 포기했습니다. Cronos 검증자의 상한은 100개로, 이는 신속한 조정으로 중단 및 재시작이 가능하게 하지만, 긴급 상황에서 네트워크의 최종성이 검증자 합의에 의존한다는 것을 나타냅니다.

first_img Ledger와 Trezor는 책임 있는 보안 취약점 공개를 촉구합니다

하드웨어 지갑 제조업체 Ledger와 Trezor는 보안 연구자들에게 더 책임감 있는 취약점 공개 방식을 취할 것을 촉구했습니다. Ledger의 최고 기술 책임자 Charles Guillemet는 X 플랫폼에 글을 올리며 인공지능이 취약점을 발견하고 악용하는 것을 더 쉽게 만들고 있지만, 일부 연구자들이 수정안 발표 전에 세부 정보를 공개하는 것을 "타인의 위험을 이용해 주목을 끌기"라고 언급했습니다.Guillemet는 연구자들에게 먼저 비공식적으로 취약점을 보고하고, 수정 시간에 대해 합의한 후에 세부 정보를 공개할 것을 촉구했습니다. 그는 90일을 일반적인 기본 기한으로 제시하며, 취약점의 심각성과 수정에 필요한 작업량에 따라 유연하게 조정할 수 있다고 말했습니다. Trezor의 보안 책임자 Jan Komárek는 Cointelegraph에 90일이 제조업체에 대한 약속이지 단순히 연구자들의 의무가 아니라고 밝혔습니다. 그는 연구자들이 먼저 제조업체에 연락하여 일정에 대해 합의하고, 제조업체가 해당 기한 내에 수정을 완료하지 못할 경우 공개적으로 공개할 수 있다고 제안했습니다.이번 발언의 배경은 하드웨어 지갑의 보안성이 최근 밀접하게 주목받고 있다는 것입니다: Coldcard 도난 사건은 1억 달러 이상의 금액이 관련되어 있으며, Trezor의 물류 공급업체 데이터 유출은 수만 명의 고객 개인 정보에 영향을 미쳤습니다.

first_img 리청, 징위안전, 실가 8월 매출이 연간 및 월간 모두 증가했으며, 리청의 패널급 패키징 생산능력이 이미 확보되었습니다

력성, 경원전기 및 실리콘 그래프는 8월 매출이 모두 전년 대비 및 월 대비 증가했습니다. 력성 및 실리콘 그래프는 두 달 연속으로 역사적인 최고치를 경신했습니다. 력성의 8월 합병 매출은 855.8억 대만 달러로, 전월 대비 3.48%, 전년 대비 24.46% 증가했으며, 7월에 처음으로 800억 대만 달러를 돌파하고 역사적인 최고치를 기록한 후 8월에 다시 기록을 갱신했습니다. 누적된 8개월 매출은 6125.8억 대만 달러로, 전년 대비 30.83% 증가했습니다. 경원전기의 8월 매출은 408억 대만 달러로, 전월 대비 2.23%, 전년 대비 31.58% 증가했으며, 누적된 8개월 매출은 2940.4억 대만 달러로, 전년 대비 35.53% 증가했습니다. 실리콘 그래프의 8월 매출은 207억 대만 달러로, 전월 대비 거의 3%, 전년 대비 거의 29% 증가했으며, 누적된 8개월 매출은 1526억 대만 달러로, 전년 대비 20% 이상 증가했습니다.력성의 올해 주요 성장 원천은 여전히 메모리 반도체 테스트 수요의 회복입니다. 력성은 이전에 3분기 매출이 한 자릿수 증가할 것으로 예상했으며, 4분기에는 3분기보다 높을 기회가 있다고 보았습니다. 메모리 주문의 동력은 연말까지 지속될 것으로 기대되며, 내년 초 시장 상황은 긍정적입니다. 메모리 본업 외에도, 첨단 패키징이 다음 단계의 주요 배치 포인트가 되었으며, 패널 레벨 패키징이 미국 고객에게 채택되었고, P11 공장의 생산 능력은 고객이 전량 수주하였으며, 2027년 중반에는 통합 ASIC 및 HBM의 AI 칩 양산 단계에 들어갈 계획입니다.경원전기는 최근 몇 년 동안 고급 테스트 생산 능력을 적극적으로 확장하고 있으며, AI 관련 제품이 운영을 촉진하는 중요한 힘이 되었습니다. AI GPU, ASIC 및 고속 컴퓨팅 칩 테스트 수요는 여전히 주요 성장 원천입니다. 실리콘 그래프는 AI 및 고속 상호 연결 수요가 강력하다고 지적하며, CPU, GPU, ASIC 및 AI 가속기와 같은 고성능 컴퓨팅 칩 수요가 증가하고 있다고 밝혔습니다. 실리콘 그래프는 2월에 호구 공장을 새로 구입한 후 클린룸 구축을 완료하고 7월에 양산에 들어갔으며, 현재 생산량은 해당 공장의 총 생산 능력의 40%에 도달하고 있으며, 점차 해외 고객의 신규 수요를 수용하고 있습니다.

first_img 우크라이나 경찰이 암호화 사기를 적발하여 월간 도난 자금이 100만 달러에 달함

우크라이나 경찰과 국가안전국(SBU)은 최근 가짜 투자 플랫폼을 이용해 암호화폐를 훔치는 사기 네트워크를 적발했습니다. 이 네트워크는 투자 플랫폼으로 가장한 웹사이트를 통해 사용자가 출금을 요청할 때 주 암호 지갑에 연결하고 소액 테스트 거래를 승인하도록 유도한 후, 웹사이트에 숨겨진 "지갑 해킹기"를 이용해 사용자의 자금을 운영자가 통제하는 지갑으로 자동으로 전송하고 피해자를 플랫폼에서 퇴출시킵니다. 조사관들은 현재 62명의 피해자를 확인했으며, 관련된 인원은 46명 이상의 우크라이나 시민입니다. 이 네트워크는 매달 최대 100만 달러를 훔치고 있습니다.경찰은 플랫폼에서 표시되는 가짜 수익이 사기의 일환이라고 밝혔으며, 운영자는 수동으로 거래를 생성하고 사용자 계좌 잔액을 조정하여 투자 증가의 허상을 만들어냅니다. 암호화폐 외에도 플랫폼은 등록 및 신원 확인 과정에서 피해자의 여권 정보, 전화번호, 이메일, 로그인 자격 증명 및 사진을 수집합니다. 이 네트워크의 주요 조직자는 25세의 IT 전문가로, 46명 이상의 우크라이나 시민을 모집하여 키예프 및 주변 지역에서 여러 사무소를 운영하며, 구성원들은 가짜 웹사이트 구축 및 유지, 잠재적 피해자와의 연락, 보안 제공을 담당하고 있습니다.피해자는 독일, 폴란드, 리투아니아, 라트비아, 스페인, 프랑스, 영국, 캐나다, 이스라엘 등 여러 국가에서 발생했습니다. 경찰은 이 범죄 집단의 네덜란드에 위치한 서버 장비를 추적하고, 그곳에 저장된 데이터베이스를 확보했습니다. 이 데이터베이스에는 피해자 명단, 암호 지갑 주소, 도난 금액, 내부 통신 및 플랫폼 운영 정보가 포함되어 있습니다. 우크라이나 경찰과 SBU는 이후 키예프 및 주변 지역에서 34차례의 수색을 실시하고, 100대 이상의 컴퓨터, 100여 대의 휴대폰, 79개의 SIM 카드, 문서, 현금 및 15대의 차량을 압수했습니다.

first_img Core DAO 검증자가 보상을 초과 수령하는 계획으로 긴급 하드포크

Core DAO는 일부 검증자가 프로토콜 예상 발행량을 초과한 CORE 보상을 수령한 이유로 긴급 하드 포크를 조정하고 있습니다. Core는 업데이트에서 사건이 통제되었으며, "악의적인 검증자"가 더 이상 초과 보상을 받을 수 없다고 밝혔습니다. 이번 포크는 전진 업그레이드에 해당하며, 네트워크를 롤백하거나 확인된 거래를 취소하지 않습니다.이전에 Core는 월요일 상태 업데이트에서 소수의 검증자가 누적한 보상이 프로토콜 예상 발행량을 상당히 초과했다고 밝혔으며, 사건은 보상 지급 단계에 국한되며 사용자 자산은 안전하다고 강조하고 기술 복기 보고서를 발표할 것이라고 약속했습니다. 사건 발생 후 여러 거래소는 CORE의 전송을 제한했습니다: Coinbase는 Core 네트워크의 입출금을 중단했으며, Bithumb과 Coinone은 입출금을 중단했고, Bitget은 지갑 유지 보수를 이유로 입출금을 중단했으며, LBank는 프로젝트 측의 요청으로 충전을 중단했습니다.Core는 초과 발행된 CORE의 수량, 활동 지속 시간, 추가 토큰의 유통 여부 및 검증자가 보상을 받게 된 취약점의 세부 사항을 공개하지 않았습니다. Cointelegraph는 Core에 추가 정보를 요청했으나, 기사 작성 시점까지 응답을 받지 못했습니다.

안전 회사 Huntress: 해커가 위조된 Google Docs 및 Claude.ai 페이지를 통해 암호화 지갑 데이터를 탈취하다

안전 회사 Huntress에 따르면, 해커들이 위조된 Google Docs 문서, GitHub에 호스팅된 악성 파일 및 Claude.ai 페이지를 모방하여 암호화폐 사용자에게 도청 악성 소프트웨어를 퍼뜨리고 있습니다. 공격자는 소셜 플랫폼 X에서 CoinDesk의 고위 직원으로 가장하여 온라인 회의에 참여하도록 피해자를 유도하여 악성 코드가 포함된 Google Docs 문서를 열도록 유도하고, 그로 인해 사용자가 스스로 악성 프로그램을 설치하게 합니다.Mac 사용자는 Atomic macOS Stealer(AMOS) 위협에 직면해 있으며, 이는 브라우저 비밀번호, 암호화 지갑 데이터 및 Telegram 파일을 탈취할 수 있습니다. Windows 사용자는 위조된 Google API Connector 업데이트를 받게 되며, 설치 후 NetSupport RAT 및 위조된 Ledger 하드웨어 지갑 애플리케이션이 심어집니다. 또한, 해커들은 Bing과 같은 검색 엔진에 가짜 광고를 게재하여 사용자가 위조된 Claude.ai 페이지를 방문하고 악성 명령을 실행하도록 유도하고 있으며, 관련 악성 프로그램 MacSync와 SectopRAT는 쿠키, 저장된 비밀번호, 복구 문구 및 결제 카드 정보를 탈취할 수 있습니다.안전 회사 Socket 또한 같은 시기에 Chrome 및 Edge를 대상으로 하는 16개의 악성 확장을 발견했으며, 이는 EVM, Solana 및 Tron 지갑 자산을 비울 수 있습니다.

first_img 폴리곤이 두 번의 하드포크를 통해 보안 취약점을 수정했으며, 이전에 비공식적으로 배포되었습니다

Polygon Labs는 두 번의 하드 포크를 통해 지분 증명 네트워크의 일련의 보안 취약점을 수정했다고 밝혔으며, 관련 수정 사항은 공개 발표 전에 비공식적으로 배포되었습니다. 수요일에 발표된 포럼 게시물에 따르면, 팀은 수정안을 Bor 클라이언트의 Austin 하드 포크와 Heimdall 클라이언트의 Kyoto 하드 포크에 패키징했으며, 두 가지 모두 합의에 영향을 미치는 수정 표준 절차를 따릅니다: 먼저 Amoy 테스트넷에서 검증한 후, 메인넷이 활성화되고 네트워크 보안이 확보되면 외부에 공개합니다.Austin 포크는 블록 처리 중 두 가지 서비스 거부 경로를 수정했으며, 여기에는 악의적인 블록 생성자가 초대형 필드 데이터를 채워 피어 노드를 충돌시킬 수 있는 취약점이 포함됩니다. Kyoto 포크는 더 광범위한 합의 강화 문제를 처리했으며, 그 중 가장 심각한 취약점은 공격자가 단 한 건의 구성 거래만으로 전체 검증자 집합이 비싼 비용의 조정된 작업을 수행하도록 강요할 수 있게 합니다. 해당 거래의 구축 비용은 저렴하지만, 네트워크 처리 비용은 매우 높습니다. Polygon은 모든 취약점이 메인넷에서 관찰되지 않았으며, 적극적으로 해결되었고, 두 가지 업그레이드는 이제 노드 운영자의 의무 사항이며 이미 시행 중이라고 강조했습니다. 상태 이전이나 재동기화가 필요하지 않습니다.이번 공개는 Polygon의 중요한 전환기에 이루어졌으며, 전통적인 MATIC 토큰을 POL로 이전하는 작업을 완료했습니다. 이는 네트워크 아키텍처의 전면 개혁의 일환입니다. 이 소식은 POL 가격을 끌어올리지 못했으며, CoinGecko 데이터에 따르면, POL의 일요일 거래 가격은 약 0.09983 달러로, 24시간 동안 2.3% 하락했으며, 지난 주에는 약 6.8% 하락했고, 지난 1년 동안 약 60.8% 하락했습니다. 시가 총액은 약 10.7억 달러입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.