BTC $63,110.38 -2.89%
ETH $1,870.74 -3.65%
BNB $564.04 -1.41%
XRP $1.05 -4.55%
SOL $73.16 -4.03%
TRX $0.3237 -2.35%
DOGE $0.0695 -4.67%
ADA $0.1543 -6.49%
BCH $212.41 -1.87%
LINK $8.31 -5.28%
HYPE $55.82 -6.01%
AAVE $97.18 -3.24%
SUI $0.6783 -5.33%
XLM $0.1712 -5.84%
ZEC $473.70 -6.25%
BTC $63,110.38 -2.89%
ETH $1,870.74 -3.65%
BNB $564.04 -1.41%
XRP $1.05 -4.55%
SOL $73.16 -4.03%
TRX $0.3237 -2.35%
DOGE $0.0695 -4.67%
ADA $0.1543 -6.49%
BCH $212.41 -1.87%
LINK $8.31 -5.28%
HYPE $55.82 -6.01%
AAVE $97.18 -3.24%
SUI $0.6783 -5.33%
XLM $0.1712 -5.84%
ZEC $473.70 -6.25%

장치

전체
뉴스 플래시

미국의 한 남성이 Steam 게임을 통해 악성 소프트웨어를 심어 암호 자산을 훔치고, 약 8000대의 장치가 감염되었습니다

미국 연방 검찰이 21세 플로리다주 남성 Zyaire Wilkins를 기소했으며, 그는 2024년 5월부터 2026년 2월 사이에 동료들과 함께 최소 8종의 게임에 암호 자산을 훔치는 악성 소프트웨어를 심어 게임 플랫폼을 통해 배포하여 약 8000대의 장치가 감염되고 약 80개의 암호 지갑이 도난당했으며, 관련 금액은 22만 달러를 초과한다고 주장하고 있습니다.기소 문서에 따르면, 관련 게임에는 BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi 및 Tokenova가 포함됩니다. 이 중 일부 게임은 이전에 보안 위험으로 인해 Steam에서 삭제되었습니다. 조사관들은 용의자가 Discord, Telegram, X 및 LinkedIn과 같은 플랫폼을 통해 이러한 게임을 홍보하고 사용자에게 다운로드를 유도했으며, 악성 소프트웨어는 이후 피해자의 민감한 정보를 훔치고 암호 지갑 자산을 도난당했다고 밝혔습니다.FBI는 법 집행 기관이 블록체인 상의 자금 흐름 분석 및 디지털 결제 기록을 통해 용의자의 신원을 확인했다고 밝혔습니다. 조사 결과, 그의 연관 암호 지갑이 암호 기프트 카드 플랫폼 Bitrefill에서 150장 이상의 기프트 카드를 구매했으며, 여기에는 Uber Eats 기프트 카드도 포함되어 있어 결국 조사관들이 그의 전화번호 및 주소를 확인하는 데 도움이 되었습니다. 현재 이 사건은 미국 워싱턴 서부 연방 지방법원에 제소되었습니다.

마이크로소프트가 새로운 암호화폐 탈취 트로이 목마인 크립토 클리퍼를 공개했으며, 올해 2월 이후로 여러 대의 윈도우 장치를 감염시켰습니다

Microsoft Security Blog에 따르면, 마이크로소프트 보안 연구팀은 Crypto Clipper라는 이름의 새로운 암호화폐 도용 트로이목마를 발견했습니다. 이 악성 소프트웨어는 2026년 2월부터 활동을 시작했으며, 주로 USB 장치를 통해 악성 .lnk 바로가기를 감염시켜 Windows 사용자를 감염시킵니다. Crypto Clipper는 내장된 Tor 클라이언트를 통해 로컬 SOCKS5 프록시를 사용하여 .onion 숨겨진 서비스에 연결하여 은밀한 C2 통신을 수행합니다. 주요 기능으로는 클립보드 고주파 모니터링, 암호화폐 전송 주소 변경, 화면 캡처 및 업로드, 원격 코드 실행 명령 수신 등이 포함됩니다.마이크로소프트는 이 악성 소프트웨어가 웜 전파 능력을 갖추고 있으며, 자동으로 USB 드라이브 내 원본 문서를 숨기고 동일한 이름의 악성 바로가기를 생성하며, 지속적인 제어를 위해 예약 작업을 생성한다고 밝혔습니다. 연구원들은 이를 Trojan:Win32/CryptoBandits.A로 탐지했으며, 사용자에게 이동식 장치 자동 실행을 비활성화하고, 스크립트 해석기 실행 권한을 제한하며, localhost:9050 Tor 프록시 트래픽 및 비정상적인 클립보드 접근 행동을 주의 깊게 모니터링할 것을 권장했습니다.

Electric Soul 전 세계 공유 충전 장치 배치 수가 수만 대를 돌파하여 유럽, 미국 및 동남아시아 핵심 시장을 커버합니다

글로벌 기술 기업 Electric Soul(EST)은 최신 글로벌 배포 진행 상황을 공개했습니다. 2026년 6월 기준으로, 이 회사는 유럽 및 북미, 동남아시아 여러 국가에 표준화된 상용 공유 충전 장비 수만 대를 배치하여 상업 지역, 교통 허브, 식음료 집합체 등 고유량 장면을 커버하며 안정적인 운영을 유지하고 있습니다.장비 규모가 수만 대에 이르면서 Electric Soul은 지역 시장에서 글로벌 규모 운영 단계로 확장하고 있습니다. 이 프로젝트는 통일된 하드웨어 표준, 클라우드 SaaS 운영 백엔드, 현지화된 결제 적합 및 도시 대리점 협력 모델을 통해 서로 다른 국가와 도시 간의 복제 효율성을 높이고, 글로벌 공유 충전 네트워크의 지속적인 확장을 지원합니다.Electric Soul은 유럽 및 북미, 동남아시아 시장의 대규모 실착 경험을 바탕으로, 다음 단계로 중동, 남아시아, 라틴 아메리카 등 증가 시장으로 확장하여 "글로벌 도달, 경계 없는 충전" 비전을 지속적으로 추진하고, RWA 및 DePIN 시나리오에서의 글로벌 에너지 인프라 신모델을 추가로 탐색할 것이라고 밝혔습니다.

a16z 공동 창립자: 새로운 시대의 신뢰와 안전 장치를 구축하는 것을 지원하며, AI 혁신을 억압하는 규제를 반대합니다

위험 투자 기관 a16z의 공동 창립자 Marc Andreessen은 미국 정부의 AI 규제에 대한 자신의 입장을 설명하는 글을 발표했습니다. 그는 소위 규제가 기술을 이해하지 못하는 사람들이 복잡한 규칙을 만들고, 여러 단계의 승인과 규정 준수 요구를 통해 혁신을 억압하며, 결국 대기업이 시장 지위를 강화하고 후발 주자의 진입을 방해하는 도구가 된다면, 이러한 규제에 대해 단호히 반대할 것이라고 밝혔습니다.그의 관점에서 과도한 규제는 종종 스타트업이 번거로운 절차와 높은 규정 준수 비용에 의해 무너지는 결과를 초래하며, 혁신 인재는 더 개방적인 시장으로 이동하게 되고, 규제 기관 자체는 끊임없이 확장되어 결국 처음 설정한 목표에서 벗어나게 됩니다.Andreessen은 특히 "예방 원칙"을 핵심으로 하는 규제 사고를 비판하며, 이러한 이념이 무한히 확대될 경우 사회가 잠재적 위험에 대한 우려로 인해 새로운 기술을 수용하는 것을 거부할 수 있다고 경고했습니다. 많은 규제 조치는 기술과 산업이 근본적으로 변화한 후에야 늦게 도입되며, 이는 실제 문제를 해결하기보다는 오히려 혁신 발전의 장애물이 될 수 있습니다. 그는 또한 최근 몇 년간 유럽의 기술 혁신이 상대적으로 뒤처진 현상을 과도한 규제 문화에 기인한다고 보았으며, 규제가 기존 이익 집단을 보호하고 시장 진입 장벽을 높이는 성벽으로 전락해서는 안 된다고 주장했습니다.그러나 Andreessen은 모든 형태의 규제를 반대하는 것은 아니라고 강조했습니다. 반대로 그는 시장 신뢰를 구축하고 공공 안전을 보장하며 공정 경쟁을 유지할 수 있는 규칙을 지지합니다. 예를 들어, AI를 이용한 음성 위조로 인한 금융 사기를 방지하고, 딥페이크 콘텐츠가 선거에 방해가 되는 것을 막으며, 기술이 취약한 집단에 해를 끼치는 데 사용되지 않도록 하고, 소비자와 기업이 새로운 기술을 안전하게 사용할 수 있도록 하는 제도적 장치를 지지합니다.그의 관점에서 합리적인 규제는 고속도로의 난간과 자동차의 제동 시스템과 같으며, 기술 발전을 저해하지 않고 오히려 혁신이 더 빠르고 지속 가능한 방식으로 발전할 수 있도록 합니다. Andreessen은 진정으로 추구해야 할 것은 "제로 규제"나 "강력한 규제"가 아니라 혁신의 활력과 사회적 신뢰 사이의 균형을 찾는 것이라고 말하며, 이는 그가 항상 고수하고 결코 물러서지 않을 입장이라고 덧붙였습니다.이전에 미국 정부는 탈옥 위험을 이유로 상업용 모델을 강제로 "회수"했으며, Anthropic은 Fable 5를 전면 중단하고 공개적으로 항의했습니다.

미국 주식 시장의 변동 속에서 저장 장치 섹터가 두드러진 성과를 보였고, Gate 주식 거래 열기가 지속적으로 상승하고 있다

미국 주식 주요 지수가 전반적으로 압박을 받고 있는 가운데, 반도체 및 저장 장치 섹터는 상대적으로 강세를 보이고 있습니다. Gate 시세 데이터에 따르면, 마이웰 테크놀로지(MRVL)는 당일 3.56% 상승하여 최신 가격은 291.64 달러입니다. CoinGlass 데이터에 따르면, Gate 플랫폼 MRVL 계약의 24시간 거래액은 1,009만 달러에 달합니다.Gate 주식은 사용자에게 USDT를 사용하여 10,000개 이상의 미국 주요 시장 주식 및 ETF를 거래할 수 있도록 지원하며, NYSE(뉴욕 증권 거래소), Nasdaq(나스닥), NYSE Arca, NYSE American, BATS 등 미국 주요 증권 거래 시장 및 유동성 네트워크를 포괄하고, 최소 0.01주부터 시작하는 소수 거래를 지원합니다. Gate 주식은 현재 VIP 등급 시스템에 완전히 통합되어 있으며, 사용자는 2,000 달러의 포지션만 보유하면 쉽게 VIP로 승급할 수 있으며, 주식 거래 시 최소 0.023%의 전용 수수료 및 1:1 고객 관리자 서비스를 누릴 수 있습니다. Gate 통합 계좌 시스템을 기반으로, 사용자는 동일한 플랫폼에서 디지털 자산과 글로벌 증권 자산을 원스톱으로 관리하고 배치할 수 있어, 시장 간 투자 효율성을 더욱 향상시킬 수 있습니다.

GitHub 보안 사건 조사 업데이트: 한 직원의 장치가 침해당했으며, 오염된 VS Code 확장과 관련이 있음

GitHub는 내부 저장소에 대한 무단 접근 사건의 조사 세부 사항을 업데이트했습니다: GitHub는 어제 직원 장치가 침해된 사건을 감지하고 통제했으며, 이 사건은 악성 프로그램이 심어진 VS Code 확장과 관련이 있습니다. GitHub는 악성 확장 프로그램을 제거하고 영향을 받은 단말기를 격리했으며 즉시 사건 대응을 시작했습니다. 현재 평가에 따르면, GitHub 내부 저장소에서만 데이터 유출이 발생했으며, 공격자가 주장한 약 3800개의 저장소 수는 조사 결과와 대체로 일치합니다. GitHub는 주요 자격 증명을 우선적으로 교체했으며, 로그를 분석하고 자격 증명 교체를 검증하며 후속 활동을 모니터링하고 있습니다. 조사가 완료되면 전체 보고서를 발표할 예정입니다.또한, 느린 안개(慢雾)의 최고 정보 보안 책임자 23pds는 이 사건에 대해 다음과 같이 언급했습니다: "네트워크 범죄 포럼의 폭로를 분석한 결과, 해커는 Anthropic의 Mythos 보안 AI를 사용하여 GitHub의 방어선을 정확하게 뚫고 약 4000개의 핵심 내부 저장소를 훔쳤을 가능성이 있습니다: 여기에는 Copilot의 소스 코드, CodeQL의 알고리즘, Actions 런타임 및 전체 청구 시스템 등의 정보가 포함되어 있습니다. 이후 이 코드를 분석하면 다시 공격할 가능성이 있으며, 오픈 소스 커뮤니티에 심각한 보안 영향을 미칠 수 있습니다."

Ledger 연구원: 안드로이드 칩 결함으로 인해 장치가 완전히 제어될 수 있으며, 스마트폰 기반의 Web3 지갑이 물리적 공격 위험에 직면해 있습니다

Ledger의 Donjon 연구팀은 전자기 결함 주입(EMFI)이 많은 Android 스마트폰 모델에 사용되는 일반적인 미디어텍(Mediatek) 스마트폰 칩을 완전히 파괴할 수 있음을 시연했습니다. 이 문제는 공격자가 장치에 물리적으로 접근해야 하지만, 스마트폰에 개인 키를 저장하는 사용자들이 직면한 위험을 강조합니다.Ledger는 팀이 TSMC에서 생산한 미디어텍 다이멘시티 7300(MT6878) 칩을 연구했다고 밝혔습니다. 연구자들은 EMFI 도구를 사용하여 칩의 부트 읽기 전용 메모리(boot ROM)를 방해하고, 핵심 보안 검사를 성공적으로 우회하여 칩을 완전히 제어할 수 있게 하였으며, 이를 통해 최고 권한 수준(EL3)에서 임의 코드를 실행할 수 있게 되었습니다. Ledger는 이 발견이 Ledger 하드웨어 지갑에는 영향을 미치지 않는다고 강조했습니다.Ledger는 5월에 미디어텍에 이 취약점을 공개했습니다. 미디어텍은 EMFI 공격이 MT6878 칩의 보안 범위를 초과한다고 응답했으며, 이 칩은 소비자 제품을 위해 설계되었지 금융 또는 하드웨어 보안 모듈 응용을 위해 설계되지 않았다고 밝혔습니다. 동시에 미디어텍은 암호화 하드웨어 지갑과 같은 더 높은 보안 요구 사항을 가진 장치는 전용 방어 조치를 포함해야 한다고 덧붙였습니다.보고서가 발표될 당시, 전 세계적으로 암호화 사용자에 대한 물리적 공격 사건이 증가하고 있었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.