BTC $77,264.10 -1.31%
ETH $2,465.81 -0.41%
BNB $714.96 -0.81%
XRP $1.35 -2.09%
SOL $99.80 -1.73%
TRX $0.3387 -0.24%
DOGE $0.0839 -1.77%
ADA $0.2086 -2.58%
BCH $226.79 -9.33%
LINK $11.52 -2.61%
HYPE $80.03 -4.07%
AAVE $123.10 -1.08%
SUI $0.7379 -4.19%
XLM $0.1767 -2.06%
ZEC $1,106.22 -9.14%
BTC $77,264.10 -1.31%
ETH $2,465.81 -0.41%
BNB $714.96 -0.81%
XRP $1.35 -2.09%
SOL $99.80 -1.73%
TRX $0.3387 -0.24%
DOGE $0.0839 -1.77%
ADA $0.2086 -2.58%
BCH $226.79 -9.33%
LINK $11.52 -2.61%
HYPE $80.03 -4.07%
AAVE $123.10 -1.08%
SUI $0.7379 -4.19%
XLM $0.1767 -2.06%
ZEC $1,106.22 -9.14%

해킹

전체
뉴스 플래시

first_img Trezor 마케팅 플랫폼이 해킹당해 34.7만 사용자가 피싱 이메일을 받았습니다

비트코인 하드웨어 지갑 제조사 Trezor가 뉴스레터 발송에 사용되는 제3자 마케팅 플랫폼 Brevo에서 데이터 유출이 발생했다고 경고했습니다. 공격자는 이 플랫폼을 이용해 34.7만 Trezor 고객에게 피싱 이메일을 발송했습니다. 공격자는 Trezor의 도메인을 이용해 이메일을 발송하여 피싱 시도를 더욱 혼란스럽게 만들었으며, 이메일에는 악성 링크가 포함되어 있어 사용자가 애플리케이션을 다운로드하고 지갑 백업을 입력하도록 유도했습니다.Trezor는 DNS 레벨에서 20분 이내에 해당 도메인을 차단하여 링크의 계속된 유효성을 방지했다고 밝혔지만, 그 이전에 약 2500명이 클릭한 것으로 나타났습니다. Trezor는 이메일 발송을 계속 차단하기 위해 Brevo 계정을 중단했으며, 해당 마케팅 플랫폼 외에는 다른 Trezor 시스템은 영향을 받지 않았다고 강조했습니다. 또한 Trezor는 고객에게 지갑 백업을 제공할 것을 요구하지 않는다고 상기시켰습니다.이번 사건 이전에 Trezor는 지난달 제3자 이행 파트너인 ShipMonk가 공격을 받아 11742명의 고객 데이터가 유출되었다고 밝혔습니다. 지난주에는 또 다른 6.7만명의 미국 고객의 이름, 이메일, 전화번호, 배송 주소 및 주문 번호가 유출되었다고 발표했습니다. 올해 들어 암호화폐 지갑 Ledger의 결제 처리업체 Global-e와 지갑 제공업체 SafePal에서도 데이터 유출이 발생했으며, SafePal의 약 3.98만 고객의 주문 정보가 무단 접근을 당했습니다.

OpenAI 인공지능이 집단적으로 "탈옥"되었다: 제한을 우회하여 독일 웹사이트를 해킹해 소통 네트워크를 구축하다

로이터 통신에 따르면, OpenAI의 인공지능이 올해 5월 무단으로 독일 프로그래머 커뮤니티 웹사이트 DseWiki를 대규모로 편집하여 다른 AI 인공지능이 소통할 수 있는 "게시판"으로 변형시켰다고 합니다. 이와 관련된 사건은 이전에 공개된 적이 없습니다. 연구자들은 이 웹사이트에서 AI 인공지능이 수행한 편집 작업이 1.5만 회를 넘는다는 것을 발견했습니다. 관련 정보에 따르면, 이들 인공지능은 작업 해결책을 소통할 뿐만 아니라 OpenAI의 제한을 우회하고 탐지를 피하며 행동을 숨기기 위한 도구를 사용하는 방법에 대해서도 논의했습니다. 웹사이트 관리자가 관련 페이지를 삭제하기 시작하자 일부 인공지능은 정리를 피하기 위해 백업 페이지를 생성하기도 했습니다.전해진 바에 따르면, OpenAI 내부의 일부 조사자들은 이번 사건에 대해 추가 조사를 원하고 있지만, 조사를 확대하는 것에 대해 법률 자문을 포함한 일부 인사들의 저항이 있다고 합니다. OpenAI는 법률 팀이 조사를 방해했다고 부인하며, 현재 관련 보고서를 검토할 기회가 없기 때문에 그 안의 주장에 대해 실질적인 응답을 할 수 없다고 밝혔습니다.

first_img 솔라나 암호화 카드 해킹당해, 아비치 토큰 49% 폭락

Solana 기반의 암호화 직불 카드 인프라 Rain이 구식 계약으로 인해 해커 공격을 받아 약 110만 달러의 자금이 도난당했습니다. 영향을 받은 암호화 은행 Avici의 토큰 AVICI는 24시간 최고점 0.43달러에서 역사적 최저점인 0.217달러로 떨어지며 49% 하락한 후 약 0.378달러로 회복되었습니다.Avici는 공격이 충전 소비에 사용되는 카드 자금 계약에만 영향을 미쳤으며, 자가 관리 지갑은 영향을 받지 않았다고 확인하고 영향을 받은 잔액을 전액 환불하겠다고 약속했습니다. 이번 사건에서 1685명의 Avici 사용자가 약 50.08만 달러의 손실을 입었으며, 또 다른 암호화 은행 Tria에서도 636명의 사용자가 영향을 받아 43만 달러 이상의 손실을 입었습니다. 체인에서 추적된 약 110만 달러와 Avici가 보고한 손실 간의 차이는 Rain이 지원하는 다른 프로토콜도 공격을 받았음을 나타냅니다.거래 데이터에 따르면, 공격자는 반복적으로 서명 권한을 제출하여 자신을 카드 담보 계좌의 관리자에 추가하고 잔액을 인출했습니다. 도난당한 스테이블코인은 SOL로 교환된 후 이더리움으로 크로스체인되어 결국 믹서 Tornado Cash로 유입되었습니다. Avici는 미국 연방수사국 인터넷 범죄 신고 센터에 보고서를 제출했습니다. 이 사건은 일부 자가 관리 암호 카드 뒤에 있는 관리 이관 문제를 드러냈습니다: 사용자가 지갑을 통제하더라도 소비에 사용되는 자금은 제3자 계약으로 전송됩니다.

업계 리더들은 AI 에이전트가 수십억 달러 규모의 암호 해킹 공격을 "잔돈"으로 만들 수 있다고 경고했습니다

2026년 와이오밍 블록체인 세미나에서 Global Settlement Network CEO 라이언 커클리(Ryan Kirkley)는 AI 에이전트가 해커들이 Wi-Fi 네트워크, 비밀번호 및 지갑을 전례 없는 규모로 침투하게 할 수 있으며, 현재의 수십억 달러 규모의 암호화 공격이 상대적으로 미미해질 것이라고 경고했습니다. 커클리는 "우리는 이러한 브리지 공격이 심각하다고 생각했지만, 사실은 단지 잔돈에 불과하다"고 말했습니다. 과거에는 2만 달러 자산을 보유한 사람을 공격하는 비용이 너무 높았지만, 이제는 하나의 에이전트가 모든 사람을 동시에 공격할 수 있습니다.Web3 Foundation 기술 운영 부사장 빌 라부운(Bill Laboon)은 이에 동의하며, 탈중앙화 시스템이 가져오는 효율성 향상이 공격자에게도 유리하다고 생각합니다. 미드나잇 재단 회장 파흐미 시예드(Fahmi Syed)는 에이전트가 명확한 매개변수 설정이 필요하며, 신용 카드, 사회 보장 정보 및 각종 계정에 대한 무제한 권한을 부여해서는 안 된다고 강조했습니다. 커클리는 에이전트 권한 설정은 상대적으로 쉽게 해결할 수 있지만, 기본 시스템의 보안 방어가 더 큰 우려라고 생각합니다.신뢰 문제에 대해 라부운은 대형 언어 모델이 가끔 환각을 생성하기 때문에 개인 퇴직금을 에이전트에게 관리하도록 맡기기를 꺼린다고 지적했습니다. 실버마인 캐피탈 어드바이저스 창립자 리차드 쇼튼(Richard Shorten)은 에이전트 AI 기술의 발전 속도가 사람들의 수용 능력을 초과했다고 생각합니다. 커클리는 자율 에이전트가 실수하거나 심지어 불법을 저지를 경우 책임 귀속 및 자금 회수 메커니즘이 아직 명확하지 않다는 규제 책임 문제도 언급했습니다.

블룸버그 분석가는 Coldcard 해킹 사건이 BTC 시장의 전환 신호가 될 수 있다고 언급했다

블룸버그 고위 ETF 분석가 에릭 발추나스가 X 플랫폼에 글을 올리며 비트코인 현물 ETF가 올해 4월 이후 가장 강력한 자금 유입 주를 기록했으며, 단주 순유입 규모는 약 10억 달러로 지난해 10월 "침묵의 IPO" 사건 이후 세 번째로 좋은 성과라고 밝혔다. 블랙록 소속 비트코인 ETF 아이셰어스 비트코인 트러스트 ETF (IBIT), 피델리티 소속 피델리티 와이즈 오리진 비트코인 펀드 (FBTC) 등 여러 제품이 콜드카드 지갑 사건 발생 이후 연속 여러 거래일 동안 자금 유입을 얻었다.에릭 발추나스는 인과 관계를 완전히 확인할 수는 없지만 자금 흐름과 사건 시간 간의 높은 상관관계는 "무시하기 어렵다"고 덧붙였다. 만약 결국 콜드카드 사건이 비트코인의 다음 상승세의 시작점으로 증명된다면 이는 일정한 아이러니를 가질 것이다. 비트코인 콜드 스토리지 지갑이 공격을 받는 것은 일반적으로 가장 나쁜 보안 사건 중 하나로 여겨지지만, 시장 감정은 오히려 변화할 수 있다. 최근 ETF 자금의 지속적인 유입은 기관 투자자들이 비트코인 배분 수요를 회복하고 있음을 보여주며, 시장은 이전 보안 사건이 가져온 영향을 재평가하고 있다.

Coldcard Mk3 허니팟 테스트는 공격자가 여전히 가장 쉽게 해킹할 수 있는 지갑을 우선적으로 목표로 한다는 것을 보여줍니다

Bitcoin News는 X 플랫폼에서 새로운 커뮤니티 허니팟 테스트 결과, 공격자들이 여전히 Coldcard Mk3 RNG 취약점을 가장 쉽게 악용할 수 있는 지갑을 우선적으로 타겟하고 있다고 발표했습니다.연구원 @ColeTU는 5개의 영향을 받은 Mk3 지갑에 자금을 주입했습니다: 1개는 취약점이 있는 니모닉만 사용하고, 3개는 각각 1개, 2개, 3개의 단어로 구성된 BIP39 비밀번호 문구로 보호되며, 나머지 1개는 무작위 계좌 번호를 사용했습니다. 14시간 후, 보호되지 않고 니모닉만 사용한 지갑의 자금이 이동되었습니다. 또한 @jamesob의 실시간 트립와이어 대시보드에 따르면 현재 17개의 허니팟 지갑 중 단 2개만이 비워졌습니다. 비워진 지갑은 추가 엔트로피를 추가하지 않았으며, 모든 주사위 던지기, 비밀번호 문구, 다중 서명 또는 기타 복잡성 보호가 있는 지갑은 여전히 사용되지 않았습니다.테스트 결과는 공격자들이 현재 가장 쉽게 무차별 대입 공격할 수 있는 지갑에 집중하고 있으며, 목표를 강화하는 데 자원을 투자하지 않고 있음을 보여줍니다. 그러나 영향을 받은 사용자는 임시 보호에 의존하지 말고 즉시 자금을 이전해야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.