BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%
BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%

취약점

전체
뉴스 플래시

DART: 50개 이상의 BTC가 COLDCARD 엔트로피 취약점 지갑에서 구출되어 Crypto Recovery Trust로 자금이 이체되었습니다

비트코인 뉴스의 모니터링에 따르면, DART는 독립 화이트 해커 연구자들과 함께 COLDCARD 엔트로피 취약점의 영향을 받은 지갑에서 50개 이상의 BTC를 구출했으며, 악의적인 공격자가 탈취하기 전에 이전을 완료했습니다. DART는 디지털 자산 회수 조직으로, 화이트 해커 연구자들과 협력하여 취약점이 있는 자금을 보호하고 이를 합법적으로 소유자에게 반환하는 것을 조정합니다.화이트 해커 연구자들은 보상을 요구하지 않고 비트코인을 소유자에게 반환할 것입니다. 구출된 BTC는 크립토 리커버리 트러스트로 이전되었습니다. 이 신탁은 와이오밍 주 법률에 따라 설립된 전용 법정 신탁으로, 회수된 디지털 자산을 보유하고 합법적인 소유자를 확인하고 검증한 후 반환하는 데 사용됩니다.신탁은 회수 과정을 기록하고 BTC를 DART 및 연구자들의 자금과 분리하며, 블록체인 분석, 소유권 검증 및 제재 심사를 수행하고 검증된 소유자에게 합법적인 반환 절차를 제공합니다. 소유권에 분쟁이 있거나 관련 자금이 제재 또는 형사 절차에 관련된 경우, BTC는 적용 가능한 법적 절차에 따라 처리됩니다. DART는 다른 취약점이 있는 자산 및 회수 단서도 여전히 검토 중이라고 밝혔습니다.

Liquid Network 긴급 수정 발표: Elements v23.3.4 Proof 검증 캐시 취약점 수정

Liquid Network는 최신 진행 상황을 발표하며 긴급 버전 Elements v23.3.4가 이제 온라인으로 제공되며, Functionary 노드는 즉시 업그레이드를 시작했으며 모든 Liquid 노드 운영자에게 동기화 업데이트를 권장합니다. 이 버전은 이전에 발견된 Proof 검증 캐시 취약점을 수정하고 Range Proof 사용을 위한 캐시 키를 강화했습니다.네트워크 복구에 관하여, Blockstream은 현재 복구 계획을 수립 중이며, 세 단계로 진행될 예정입니다: 블록 생성 복구하되 Peg 작업은 계속 중단; 검증된 유효 거래 재전송; 네트워크 상태가 완전히 복구되고 자금 반환이 확인된 후 Peg 작업 복구. 현재 앞의 두 단계가 병행 테스트 중이며, 각 단계는 안전이 확인된 후에만 진행됩니다. Liquid Network는 Elements v23.3.4가 Bitcoin Red Team, Alpen Labs 등 팀이 참여한 여러 차례의 내부 및 외부 검토를 완료했다고 밝혔습니다.동시에 Liquid Network는 사용자에게 이번 사건을 이용한 사기를 실행하는 가짜 업그레이드 웹사이트에 주의할 것을 상기시키며, 공식 Liquid Network 및 Blockstream 채널을 통해서만 정보를 얻고, 낯선 사람에게 자금을 보내거나 개인 키, 복구 문구를 누설하지 말 것을 권장합니다.

The Sandbox: 공식적으로 취약점 사건 보상 신청을 개방하며, 23일 자정까지 지속됩니다

공식 소식에 따르면, The Sandbox는 SAND 보상 신청을 공식적으로 개방한다고 발표했습니다. 이전에 8월 22일 발생한 Base와 BNB 스마트 체인(BSC) 네트워크 SAND 크로스 체인 계약 취약점 사건에 영향을 받은 사용자들은 사건 발생 전 영향을 받은 네트워크에서 브릿지 버전 SAND를 보유하고 있었다면 1:1 비율로 이더리움 네트워크에서 SAND 전액 보상을 받을 수 있습니다. 보상 자격은 사건 발생 전의 체인 상 잔액 스냅샷을 기준으로 하며, 사건 발생 후 사용자 거래, 전송 또는 보유 행동과는 무관합니다.The Sandbox는 보상 자격이 계약이 해킹되기 전 기록된 체인 상 잔액에 따라 결정된다고 밝혔습니다. Base 네트워크 스냅샷은 2026년 8월 21일 23:42:03 UTC의 블록 50283188에 해당하며, BSC 스냅샷은 2026년 8월 21일 11:42:44 UTC의 블록 117322025에 해당합니다.중앙화 거래 플랫폼을 통해 Base 또는 BSC 네트워크 SAND를 보유한 사용자는 아무런 조치를 취할 필요가 없으며, The Sandbox는 관련 거래 플랫폼과 협력하여 보상을 처리하고 있습니다. 개인 지갑을 통해 보유한 사용자는 스스로 신청해야 합니다. 신청 기간은 9월 8일부터 9월 22일 24:00(UTC+8)까지입니다. 신청은 사건 스냅샷 시 SAND를 보유한 원 지갑에서 거래를 시작하면 되며, 토큰 권한 부여, 오프체인 메시지 서명, 또는 어떤 주소로의 전송이 필요하지 않습니다.

first_img Ledger와 Trezor는 책임 있는 보안 취약점 공개를 촉구합니다

하드웨어 지갑 제조업체 Ledger와 Trezor는 보안 연구자들에게 더 책임감 있는 취약점 공개 방식을 취할 것을 촉구했습니다. Ledger의 최고 기술 책임자 Charles Guillemet는 X 플랫폼에 글을 올리며 인공지능이 취약점을 발견하고 악용하는 것을 더 쉽게 만들고 있지만, 일부 연구자들이 수정안 발표 전에 세부 정보를 공개하는 것을 "타인의 위험을 이용해 주목을 끌기"라고 언급했습니다.Guillemet는 연구자들에게 먼저 비공식적으로 취약점을 보고하고, 수정 시간에 대해 합의한 후에 세부 정보를 공개할 것을 촉구했습니다. 그는 90일을 일반적인 기본 기한으로 제시하며, 취약점의 심각성과 수정에 필요한 작업량에 따라 유연하게 조정할 수 있다고 말했습니다. Trezor의 보안 책임자 Jan Komárek는 Cointelegraph에 90일이 제조업체에 대한 약속이지 단순히 연구자들의 의무가 아니라고 밝혔습니다. 그는 연구자들이 먼저 제조업체에 연락하여 일정에 대해 합의하고, 제조업체가 해당 기한 내에 수정을 완료하지 못할 경우 공개적으로 공개할 수 있다고 제안했습니다.이번 발언의 배경은 하드웨어 지갑의 보안성이 최근 밀접하게 주목받고 있다는 것입니다: Coldcard 도난 사건은 1억 달러 이상의 금액이 관련되어 있으며, Trezor의 물류 공급업체 데이터 유출은 수만 명의 고객 개인 정보에 영향을 미쳤습니다.

first_img OpenAI의 새로운 모델 Astra는 소프트웨어 취약점을 자율적으로 발견하고 활용할 수 있으며, "심각한" 네트워크 능력 등급을 받았습니다

OpenAI는 곧 출시될 Astra 모델이 인적 개입 없이 이전에 알려지지 않은 소프트웨어 취약점을 자율적으로 발견하고 이를 사용할 수 있는 공격 수단으로 전환할 수 있다고 밝혔으며, 이는 해당 회사의 첫 번째 "심각한" (Critical) 사이버 보안 능력 수준 기준을 충족하는 모델이 됩니다. OpenAI는 화요일에 발표한 블로그 글에서, Preparedness Framework에 따르면 이 수준에 도달하는 것은 모델이 인적 개입 없이 강화된 실제 시스템에서 제로데이 취약점을 발견하고 사용할 수 있는 익스플로잇 코드를 개발하거나 단지 하나의 고수준 목표만으로 공격을 설계하고 실행할 수 있음을 의미한다고 설명했습니다.테스트에서 Astra는 알려진 취약점을 기반으로 한 익스플로잇 코드 개발 기준 테스트에서 100%의 성과를 거두었고, 또 다른 내부 테스트에서 두 개의 이전에 알려지지 않은 취약점을 발견했습니다. 또한 이 모델은 강화된 브라우저 샌드박스를 성공적으로 우회하고 호스트 머신에서 명령을 실행했으며, 운영 체제의 여러 취약점을 조합하여 root 권한을 획득했습니다. OpenAI는 보안 방어 조치를 강화하기 위해 Astra의 일부 개발 진행을 연기했으며, 최첨단 사이버 보안 능력을 선별된 테스트 사용자에게만 공개할 계획이라고 밝혔습니다.이 능력은 암호화 산업과 특히 관련이 깊습니다. 소프트웨어 취약점은 몇 분 안에 자금 손실로 전환될 수 있기 때문입니다. CoinDesk는 올해 6월, 점점 더 강력해지는 AI 모델이 코드 검색, 잘못된 구성 발견 및 공격 조합 과정을 며칠 또는 몇 주에서 기계 속도로 압축할 수 있다고 보도했습니다. 당시 보안 연구원들은 더 큰 변화가 새로운 공격 유형의 출현이 아니라 기존 취약점이 발견되고 이용되는 속도가 크게 향상된 것이라고 지적했습니다.

first_img Balancer 경고 V1 구버전 유동성 제공자가 철수, 자금이 빠져나가는 취약점이 존재한다고 언급

탈중앙화 거래 프로토콜 Balancer는 8월 31일 V1 구버전 유동성 제공자에게 자금을 신속히 인출할 것을 경고했습니다. 그 이유는 LP 자금이 고갈될 수 있는 취약점을 발견했기 때문입니다. Balancer는 이러한 폐기된 V1 풀은 일시 중지할 수 없으므로 사용자 측에서의 일시 중지 조치가 현재 가장 직접적인 위험 방어선이 된다고 밝혔습니다.Balancer는 사용자에게 구버전 퇴출 인터페이스를 통해 비율에 따라 퇴출할 것을 안내하며, 다른 제품은 영향을 받지 않는다고 강조했습니다. 이 경고는 여전히 구 계약 포지션을 보유한 LP에게 해당되지만, Balancer는 영향을 받은 풀의 남은 자금 규모를 공개하지 않았고, 관련 풀 주소도 발표하지 않았습니다. 퇴출 도구는 지갑 연결 또는 주소 입력을 통해 포지션을 스캔할 수 있도록 지원하며, 풀 주소를 수동으로 추가하는 것도 허용합니다.블록체인 보안 기관 SlowMist는 Balancer V1 풀의 손실을 약 23.4만 달러로 별도로 추정했습니다. SlowMist는 이번 자금 유출을 joinswapPoolAmountOut 경로의 정수 반올림 결함에 기인한다고 분석했습니다: 공격자는 먼저 풀 내 WBTC 보유량을 극소수로 압축하여 계산에 필요한 입력이 1 사토시의 WBTC로 내림 반올림되도록 하면서 요청된 풀 토큰을 여전히 발행한 후 비율에 따라 퇴출하여 풀에서 DPI, USDC, WETH 및 WBTC를 빼앗았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.