BTC $77,947.66 +1.06%
ETH $2,579.34 +5.35%
BNB $731.16 +3.27%
XRP $1.37 +1.70%
SOL $101.89 +2.40%
TRX $0.3358 -0.81%
DOGE $0.0854 +2.59%
ADA $0.2097 +1.00%
BCH $233.51 +3.18%
LINK $11.75 +1.61%
HYPE $81.45 +2.31%
AAVE $125.81 +3.67%
SUI $0.7431 +0.31%
XLM $0.1811 +2.71%
ZEC $1,170.35 +3.91%
AAPL $334.00 +3.05%
AMZN $256.11 +1.18%
GOOGL $340.53 +2.69%
MSFT $495.85 +0.51%
META $647.97 -0.53%
NVDA $219.36 +0.30%
TSLA $365.58 -0.09%
SNDK $1,630.24 -3.29%
INTC $101.90 +0.76%
SPCX $148.55 -1.61%
MU $974.61 -0.38%
AMD $512.16 +1.29%
BTC $77,947.66 +1.06%
ETH $2,579.34 +5.35%
BNB $731.16 +3.27%
XRP $1.37 +1.70%
SOL $101.89 +2.40%
TRX $0.3358 -0.81%
DOGE $0.0854 +2.59%
ADA $0.2097 +1.00%
BCH $233.51 +3.18%
LINK $11.75 +1.61%
HYPE $81.45 +2.31%
AAVE $125.81 +3.67%
SUI $0.7431 +0.31%
XLM $0.1811 +2.71%
ZEC $1,170.35 +3.91%
AAPL $334.00 +3.05%
AMZN $256.11 +1.18%
GOOGL $340.53 +2.69%
MSFT $495.85 +0.51%
META $647.97 -0.53%
NVDA $219.36 +0.30%
TSLA $365.58 -0.09%
SNDK $1,630.24 -3.29%
INTC $101.90 +0.76%
SPCX $148.55 -1.61%
MU $974.61 -0.38%
AMD $512.16 +1.29%

크로스

전체
뉴스 플래시

Galaxy Research: Coldcard 공격자가 지속적으로 자금을 이동시키고 있으며, 약 45%의 탈취 자산이 믹서 또는 크로스체인 경로로 들어갔습니다

Galaxy Research는 Coldcard "Wave 3" 공격 사건에서 공격자가 여전히 도난당한 자금을 지속적으로 이전하고 있다고 발표했습니다. 이 단계에서 공격자는 각 피해자의 자산에 대해 각각 293개의 2-of-2 다중 서명 금고를 생성했습니다. 첫 번째 자금은 THORChain을 통해 이더리움으로 전송되었으며, 최신 전송은 CoinJoin 믹싱 프로세스에 들어가기 시작했습니다.현재 Wave 3 공격자는 도난 금액 순으로 가장 큰 자금을 처리하고 있으며, 순서대로 1위부터 11위까지의 금고를 이전했습니다. 아직 이전되지 않은 다음 10개의 금고는 총 30.81 BTC를 보유하고 있으며, 61위부터 293위까지의 금고는 총 33.77 BTC를 보유하고 있습니다. 현재까지 공격자는 이번 취약점을 이용해 약 45%의 도난 자산을 이전했으며, 자금은 이더리움(THORChain을 통해) 또는 CoinJoin 믹싱 거래로 흐르고 있습니다. 또한 이번 자금 이전에서는 이전에 알려지지 않은 금고가 발견되었습니다: 58개의 주소가 Wave 3와 동일한 형식의 2-of-2 다중 서명 방식으로 공동 지출하였고, Wave 3 공격자가 CoinJoin에 자금을 제공하는 점프 주소로 추가로 이전했습니다.온체인 분석 팀은 현재 이 금고를 "cause = open"으로 표시하고 있지만, 이는 Coldcard 피해자에게 속할 가능성이 높다고 보고 있습니다. 이는 Wave 3에 관련된 금고의 수가 294개로 증가할 수 있음을 의미하며, 이전에 발표된 Coldcard 취약점으로 인한 도난 총액을 약 1806 BTC로 끌어올릴 수 있습니다. 현재 약 82%의 도난 BTC는 공격자가 처음으로 제어한 주소에 남아 있으며, 약 18%는 이전되었고, 자금 흐름은 세탁 처리 중일 가능성을 보여줍니다.

first_img 크로스 체인 인프라 Router Protocol이 종료를 발표하며 3억 3천만 개의 ROUTE 토큰을 소각할 예정입니다

Coinbase Ventures가 지원하는 크로스 체인 인프라 프로젝트 Router Protocol이 9월 30일 이전에 모든 운영을 종료하고, 국고에 보유하고 있는 303,333,198개의 ROUTE 토큰을 영구적으로 소각할 계획이라고 발표했습니다. 이는 해당 토큰의 총 공급량 10억 개의 약 30%에 해당합니다. 팀은 X에서 성명을 발표하며, 지난 1년 동안 상업화, 라이센스 및 인수 협상을 시도했지만 지속 가능한 운영 결과를 도출하지 못했다고 밝혔습니다.Router는 자금을 암호화 분야에서 인공지능으로 전환하고, 크로스 체인 자산 이동 비용 감소를 운영의 핵심 도전 과제로 보고 있습니다. 활동이 더 적은 네트워크와 표준화된 인프라에 집중됨에 따라 서비스에 대한 수요가 감소했습니다. 팀은 브리징 경제의 이익이 미미하고, 비용이 압축되었으며 비용은 결코 멈추지 않았다고 전했습니다. 종료의 일환으로 Router는 중앙화 거래소와 협상하여 ROUTE 토큰에 대한 지원을 중단할 것이며, 각 거래소의 상장 폐지 및 출금 절차는 다를 수 있습니다.Router는 2021년 Coinbase Ventures, Polygon 등 투자자로부터 410만 달러를 모금하였고, 2024년 7월에는 지분 증명 기반의 Layer 1 블록체인 Router Chain을 출시할 예정이었으나, 2025년 9월 인프라 비용, 검증자 팽창 및 보안 위험 등의 이유로 이를 종료하게 되었습니다. 팀은 또한 2025년에 발생한 두 건의 보안 사건을 공개했습니다: 2월의 취약점 사건에서 협상을 통해 약 80%의 가치를 회수하였고, 7월의 체인 레벨 취약점 손실은 회수하지 못했습니다.

SemiAnalysis가 Neocloud 보안 심층 보고서를 발표했습니다: 인프라 구성 오류가 충격적이며, 크로스 테넌트 RCE는 은행, 통신사 및 심지어 국가 정보 기관에까지 영향을 미칠 수 있습니다

반도체 및 AI 독립 연구 기관 SemiAnalysis는 Neocloud(신형 클라우드) 보안 심층 보고서를 발표하며 ClusterMAX 3 테스트 기간 동안 발견된 여러 종류의 크로스 테넌트 보안 취약점을 폭로했습니다. 4개월 동안 25개 공급업체와 32개 클러스터를 대상으로 한 테스트에서 팀은 공개된 알려진 취약점과 기본 구성 점검만을 이용하여 여러 건의 크로스 테넌트 원격 코드 실행(RCE)을 달성했으며, 영향을 받은 기관에는 은행, 통신사, 대학, 연구 기관, AI 실험실, 심지어 한 국가의 정보 기관이 포함되었습니다.전형적인 문제로는: 공유 Kubernetes 제어 평면으로 인해 테넌트 메타데이터 상호 조회, 컨테이너 탈출, BMC/IPMI 관리 네트워크 노출, InfiniBand 보안 키(P_Key, SA_Key, M_Key) 잘못 구성, BlueField DPU 기본 신뢰 모드 미강화, Grafana 모니터링 대시보드에서 신의 수준 API 키 사용, 프론트엔드 네트워크의 VXLAN 격리 부족 등이 있습니다. 보고서는 특히 하나의 연쇄 취약점 사례를 지적합니다: 공유 vCluster 구성 오류와 소프트웨어 버전이 2년 지연되어 결국 오후 시간대에 크로스 테넌트 RCE의 POC 검증이 완료되었습니다.보고서는 "AI가 네트워크 보안의 리듬을 근본적으로 변화시켰다"는 주류 서사에 의문을 제기하는 점이 주목할 만합니다: 엔비디아 GPU 드라이버, CUDA, PyTorch, Kubernetes, Docker 및 Linux 커널의 CVE 통계에 따르면 AI 코딩 모델의 보급 이후로는 눈에 띄는 취약점 증가가 없었으며, 대부분의 데이터에서 "변화가 없다는 가설을 거부할 수 없다"는 결과가 나왔습니다. 보고서는 또한 OpenAI가 훈련한 에이전트가 Hugging Face를 공격한 사건을 상세히 설명하며, AI 에이전트가 Artifactory를 통해 구축한 메시지 보드를 통해 클러스터 수준의 권한 상승을 이루었고, 5월부터 7월까지 완전히 발견되기까지 지속되었습니다. POC 검증을 위한 기존 취약점을 구축하는 과정에서 팀은 Claude Fable과 GPT-5.6 Sol이 보안 관련 요청을 자주 거부하는 것을 발견했으며, 결국 DeepSeek V4, Kimi K3 및 GLM-5.2와 같은 오픈 소스 모델에 주로 의존하여 완료했습니다.SemiAnalysis는 Neocloud(신형 클라우드) 산업의 핵심 문제가 AI가 가져온 새로운 위험이 아니라 가장 기본적인 패치 관리, 테넌트 격리 및 보안 설계의 장기적인 결여라고 언급하며, 공급업체가 자동화된 보안 공지 모니터링 시스템을 구축하고 단일 실패 지점을 수정하여 모든 사용자를 노출시킬 수 있는 아키텍처 모델을 개선할 것을 권장합니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.