BTC $64,770.59 +0.16%
ETH $1,936.58 +1.26%
BNB $574.65 +0.36%
XRP $1.08 -1.23%
SOL $75.50 +0.29%
TRX $0.3277 -1.28%
DOGE $0.0717 -1.25%
ADA $0.1583 -3.82%
BCH $214.78 -1.52%
LINK $8.58 -0.14%
HYPE $56.62 -4.02%
AAVE $99.03 +2.90%
SUI $0.7010 -1.54%
XLM $0.1763 -1.63%
ZEC $484.66 -1.48%
BTC $64,770.59 +0.16%
ETH $1,936.58 +1.26%
BNB $574.65 +0.36%
XRP $1.08 -1.23%
SOL $75.50 +0.29%
TRX $0.3277 -1.28%
DOGE $0.0717 -1.25%
ADA $0.1583 -3.82%
BCH $214.78 -1.52%
LINK $8.58 -0.14%
HYPE $56.62 -4.02%
AAVE $99.03 +2.90%
SUI $0.7010 -1.54%
XLM $0.1763 -1.63%
ZEC $484.66 -1.48%

안전

전체
뉴스 플래시

황仁勋: 개방형 안전 AI 연합을 설립하여 개방형 모델로 네트워크 방어 능력을 강화하다

엔비디아 CEO 황仁勋은 X 플랫폼에서 두 번째 트윗을 발표하며 「오픈 시큐어 AI 얼라이언스」(Open Secure AI Alliance)를 설립한다고 발표했습니다. 이 얼라이언스는 전 세계 기술 기업들이 협력하여 AI 소프트웨어와 인공지능 에이전트(AI Agents)의 안전 기술과 도구를 개발하는 것을 목표로 합니다.황仁勋은 공격자들이 이미 최첨단 AI 능력을 보유하고 있으며, 방어 측은 전 세계 커뮤니티가 함께 추진하는 최첨단 AI 생태계를 구축해야 한다고 강조했습니다. 그는 개방형 및 폐쇄형 모델의 장점을 결합하여 AI 안전 능력을 향상시켜야 한다고 말했습니다.그는 이전의 Hugging Face 보안 사건에서 폐쇄형 AI가 중요한 증거 수집 작업을 제한했으며, 개방형 가중치(open-weight)의 최첨단 모델이 팀이 침입 사건을 통제하는 데 도움을 주었다고 지적했습니다. 이것이 오픈 시큐어 AI 얼라이언스를 설립한 이유입니다.엔비디아에 따르면, 이 얼라이언스는 Adobe, 마이크로소프트, Hugging Face, IBM, 엔비디아, Cloudflare, CrowdStrike, Databricks, Palantir, Red Hat, Salesforce, SAP, ServiceNow, SpaceX, SK Telecom 등 여러 기업 및 기관과 협력하여 새로운 AI 안전 기술과 방어 도구를 개발할 것입니다.

CertiK: 렌치 공격으로 인한 손실이 12배 가까이 급증, 운영 안전이 방어의 새로운 핵심으로 떠오르다

Web3 보안 회사 CertiK가 《2026 상반기 렌치 공격 보고서》를 발표했습니다. 보고서에 따르면, 2026년 상반기 전 세계에서 총 52건의 공개 검증된 렌치 공격 사건이 기록되었으며, 이는 전년 대비 33.3% 증가한 수치입니다. 관련 손실은 약 1억 2,400만 달러에 달하며, 이는 지난해 동기 대비 약 11.8배 증가한 것입니다.보고서는 공격자들이 기술적 취약점 이용에서 자산 보유자 및 그들의 현실 관계 네트워크를 겨냥한 공격으로 전환하고 있음을 지적했습니다. 주거 침입 사건은 2025년 상반기의 1건에서 20건으로 증가하여, 동기 사건 총량의 41%를 차지했습니다. 유럽은 공격이 빈발하는 지역이 되었으며, 그중 프랑스에서 33건이 발생하여 전 세계 사례의 63.5%를 차지했습니다.CertiK는 현실 세계의 위험이 디지털 자산 보안의 중요한 도전 과제가 됨에 따라 기업과 고가치 개인이 보다 포괄적인 방어 체계를 구축해야 한다고 밝혔습니다. CertiK는 운영 보안 서비스를 출시하여 신원, 가정, 거주지 및 이동 경로 등의 정보 노출 위험을 식별하는 데 도움을 주고 있습니다. 동시에 CertiK Security Workspace를 통해 오프체인 정보, 온체인 거래 및 AML 위험 신호를 연계하여 기관이 사이버 범죄 활동을 추적하고 분석할 수 있도록 지원합니다.또한, CertiK는 인터폴, 유로폴 등 국제 법 집행 기관과의 협력을 강화하여 국경 간 공격 조사 및 안전 정책 연구에 기술 지원을 제공하고 있습니다.

안전 회사: 악성 소프트웨어 OkoBot이 암호화 지갑의 복구 문구를 훔쳐 다수의 국가 사용자들이 피해를 입음

Bits.media에 따르면, 카스퍼스키 보안 연구원들이 새로운 악성 소프트웨어 OkoBot을 발견했으며, 약 20개의 모듈을 통해 암호화 지갑의 복구 문구와 자격 증명을 훔칩니다. 공격자는 ClickFix 사회 공학 기술을 이용해 사용자가 악성 명령을 실행하도록 유도하고, SQL Server Management Studio와 같은 합법적인 도구로 위장한 GitHub 저장소를 통해 퍼뜨립니다.OkoBot의 모듈에는 다음이 포함됩니다: SeedHunter는 Trezor와 Ledger와 같은 하드웨어 지갑에 주입되어 복구 문구를 표시할 때 가짜 인터페이스를 보여줍니다; MC Keylogger는 키보드와 클립보드 활동을 기록합니다; OkoSpyware는 지갑 비밀번호를 추적하고 창 비디오를 녹화합니다.공격자가 복구 문구를 얻으면 피해자의 암호화 자산을 완전히 제어할 수 있으며, 자금은 거의 회수할 수 없습니다. 카스퍼스키는 OkoBot이 1년 이상 존재해 왔으며, 대부분의 피해자는 브라질, 베트남, 캐나다, 멕시코 및 터키에 분포해 있다고 밝혔습니다. 공격자는 또한 러시아 및 독립 국가 연합(CIS) 국가의 IP 주소에 대해 지리적 차단을 시행했습니다.

Gate US와 SoFi가 협력하여 더 안전하고 확장 가능한 금융 서비스 인프라를 구축합니다

Gate US는 SoFi와 협력하여 인프라 파트너가 되어 금융 미래 발전을 촉진한다고 발표했습니다. 전국적인 특허 은행인 SoFi는 강력한 금융 실력, 견고한 규제 기반 및 현대화된 은행 인프라를 갖추고 있어 전통 금융과 디지털 자산 간의 더 원활한 연결을 촉진할 수 있습니다. 이번 협력을 통해 Gate US는 SoFi의 Big Business Banking 계좌를 활성화했으며, 이는 미국 생태계를 위한 안전하고 규정 준수하며 확장 가능한 금융 솔루션을 지속적으로 구축하는 일환입니다.동시에 Gate US는 ACH 및 Wire 기능을 출시할 준비를 하고 있습니다. ACH 서비스가 시작되면 사용자가 은행 계좌를 연결하고 직접 Gate US 계좌로 입금할 수 있을 것으로 예상됩니다. 곧 출시될 Wire 기능은 기관급 은행 인프라에 의해 지원되는 더 큰 금액의 빠른 미국 내 송금을 지원하는 것을 목표로 하고 있습니다. 두 가지 기능은 Gate US가 면허를 보유한 미국 사법 관할권에서 출시될 예정이며, Gate US의 규정 준수 우선 원칙을 강조합니다. Gate US는 36개 주에서 MTL 면허를 보유하고 있으며, 미국 47개 사법 관할권에서 사업을 운영하고 있습니다. 또한 Gate의 여러 자회사는 몰타, 바하마, 일본, 호주 및 두바이 등 사법 관할권에서 관련 규제 등록, 면허 신청 또는 승인 및 허가를 완료했습니다. 앞으로 Gate US는 규정 준수 인프라 구축을 계속 추진하고 디지털 자산 서비스의 접근성을 확대하며 사용자에게 더 안전하고 원활한 금융 솔루션을 제공할 것입니다.
2026-07-17

Gate는 안전 항목 변경 사건에 대한 자세한 설명을 발표합니다: 신청자가 높은 일치도의 외부 정보를 파악하고 있으며, 체인 분석 및 자산 추적 절차를 진행 중입니다

Gate는 최근 고객 9****6이 반영한 안전 항목 변경 및 자금 손실 사건에 대한 상세한 조사 설명을 발표했습니다. 내부 검토 결과, 플랫폼은 신청자가 고객 계좌와 높은 일치를 보이는 이메일, 전화번호, 실명 정보, 거래 내역 및 알리페이 녹화 등의 자료를 제출했음을 확인했습니다. 플랫폼은 알리페이 녹화가 고객의 알리페이 계좌에 접근하고 다중 신원 인증을 성공적으로 통과해야 한다고 지적하며, 이는 신청자가 계정 정보뿐만 아니라 고객의 외부 실명 정보, 알리페이 계정 및 장치 권한을 사전에 확보했음을 나타냅니다.플랫폼은 안전한 해제 검토가 "다채널 사전 통지 + 시스템 리스크 관리 초기 심사 + 인력 다층 재검토 + 시간 보호"의 네 가지 검증 프로세스를 실행한다고 강조했습니다. 이중 채널로 고객에게 통지한 후 이의 제기가 없는 상태에서 이틀을 기다린 후 신청을 처리하며, 수정 후에는 24시간 출금 금지 보호가 있습니다. 조사 결과, 플랫폼 내부에는 정보 유출 로그가 없으며, 일부 신청자가 제공한 민감한 신원 정보는 플랫폼이 이전에 파악하지 못한 외부 정보입니다.자금 회수 측면에서, 플랫폼은 자금 흐름을 정리하고 여러 부서와 협력하여 체인 분석 및 자산 추적을 진행하고 있으며, Tether와 같은 제3자와 협력하여 동결 절차를 추진하고 있으며, 이후 사법 조사에 협조할 것입니다. 플랫폼은 고객에게 장치에 대한 전면적인 보안 강화를 권장하며, 고객이 3일 통지 기간 내에 플랫폼에 연락하지 않은 것에 대해 유감을 표명합니다.

안전 경고: 30개의 악성 npm 패키지가 거래 봇 저장소로 위장하여 개발자 키와 니모닉을 표적 삼아 도용함

슬로우미스트(SlowMist)는 보안 경고를 발표하며, 협동 악성 npm 공급망 공격을 모니터링하고 있습니다. 공격자는 가짜 거래 봇 저장소와 DeFi 주제 npm 패키지를 이용해 JavaScript 정보 탈취기를 배포하였으며, 목표는 npm 사용자, DeFi 개발자 및 거래 봇 사용자입니다.이번 공격에는 30개의 악성 npm 패키지가 포함되어 있으며, stake-math@3.5.4가 donoaccestag/forex-mt5-trading-bot 저장소에 잠금 종속 항목으로 나타납니다. 이 저장소는 약 2300개의 고도로 동질화된 대량 생성 포크를 보여주며, 대부분은 poly-stocks 계정 아래에 집중되어 있습니다. 신호는 매우 명확합니다. 공격자가 탈취할 수 있는 민감한 데이터의 범위는 매우 넓으며, 여기에는 암호화 지갑 라이브러리, 브라우저 쿠키 및 저장된 비밀번호, 브라우징 기록, 개발자 자격 증명, 셸 기록, 비밀번호 관리자 라이브러리, 개인 키, 니모닉 및 소스 코드에 노출된 API 토큰이 포함됩니다.슬로우미스트는 개발자에게 즉시 영향을 받는 npm 패키지를 제거하고, package.json 및 package-lock.json과 CI 로그에서 30개의 악성 패키지 중 하나가 포함되어 있는지 감사할 것을 권장합니다. npm install을 실행한 시스템은 침해되었을 가능성이 있으므로, 모든 노출된 지갑, 개인 키, npm 토큰, 클라우드 자격 증명, SSH 키 및 API 토큰을 교체하고, 깨끗한 이미지에서 영향을 받은 환경을 재구성해야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.