BTC $76,846.38 -1.48%
ETH $2,446.00 -0.31%
BNB $711.94 -1.11%
XRP $1.34 -3.07%
SOL $99.19 -2.12%
TRX $0.3403 +0.50%
DOGE $0.0833 -2.81%
ADA $0.2061 -2.22%
BCH $224.61 -9.76%
LINK $11.51 -1.84%
HYPE $79.45 -3.98%
AAVE $121.70 -2.41%
SUI $0.7315 -4.41%
XLM $0.1756 -2.76%
ZEC $1,097.23 -11.51%
BTC $76,846.38 -1.48%
ETH $2,446.00 -0.31%
BNB $711.94 -1.11%
XRP $1.34 -3.07%
SOL $99.19 -2.12%
TRX $0.3403 +0.50%
DOGE $0.0833 -2.81%
ADA $0.2061 -2.22%
BCH $224.61 -9.76%
LINK $11.51 -1.84%
HYPE $79.45 -3.98%
AAVE $121.70 -2.41%
SUI $0.7315 -4.41%
XLM $0.1756 -2.76%
ZEC $1,097.23 -11.51%

cos

전체
뉴스 플래시

first_img Cosmos가 Partner Network를 출시하여 금융 기관의 토큰화를 지원한다고 발표했습니다

PR 뉴스와이어에 따르면, Cosmos는 Cosmos 파트너 네트워크를 출시하여 여러 산업 서비스 제공업체와 협력하여 전 세계 금융 기관이 Cosmos 토큰화 스위트 및 디지털 원장 솔루션을 통해 디지털 자산 관련 비즈니스를 추진할 수 있도록 지원한다고 발표했습니다.이 패키지는 은행과 신용 협동조합에 24시간 결제 정산, 자금 관리 등의 기능을 제공하며, 프로그래머블 에스크로, 프로그래머블 무역 금융 및 대리 비즈니스와 같은 시나리오를 지원합니다. Cosmos는 토큰화 및 원장 플랫폼을 제공하고, 파트너는 KYC/KYB, 에스크로, 규정 준수 모니터링 등의 통합 서비스를 제공합니다.Cosmos의 공동 CEO인 마그너스 마레넥은 금융 기관이 토큰화의 잠재력을 이해하고 있지만, 파일럿에서 고품질 실제 고객 경험으로 전환하는 데 어려움을 겪고 있다고 말하며, 이 네트워크는 관련 전문 기관을 모아 개별 공급업체와의 연결 복잡성을 줄일 것이라고 밝혔습니다.네트워크의 첫 번째 참여자는 Anseta, Balance, BCW Group, BitGo, Blockchain.com, Blockdaemon, Coinbax, DFNS, Galaxy Digital, Hypernative, InfStones, OpenZeppelin, Peersyst Technology, Silence Laboratories, Ubyx, Utila 및 Zeeve를 포함하여 총 17개입니다.파트너는 Cosmos 공공 및 개인 네트워크 간의 연결 기회를 얻고, Cosmos가 추진 중인 토큰화 예치금 등의 사용 사례에 참여할 수 있습니다. Cosmos는 네트워크를 계속 확장할 계획입니다.

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

macOS 악성 소프트웨어가 텔레그램 이중 인증을 우회하여 암호화 지갑과 계정 권한을 탈취할 수 있음

FinanceFeeds에 따르면, 보안 연구원들이 macOS 장치를 겨냥한 정보 탈취 악성 소프트웨어가 암호화된 사용자들을 공격하고 있음을 발견했습니다. 이 소프트웨어는 Telegram Desktop 세션을 탈취하고, 비밀번호 및 지갑 데이터베이스를 훔치는 등의 방법으로 사용자 계정을 추가로 제어하고 디지털 자산을 탈취할 수 있습니다. 현재 영향을 받는 지갑 및 애플리케이션에는 Exodus, Atomic, Electrum, Wasabi, Monero 등의 소프트웨어 지갑이 포함됩니다.이 악성 소프트웨어는 macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop 및 여러 암호화 지갑 관련 데이터베이스에서 로그인 자격 증명, 인증된 세션 파일, 지갑 데이터 및 브라우저 확장 정보와 같은 민감한 정보를 추출할 수 있습니다. 보안 분석에 따르면, 이 공격 체인의 위험성은 단일 지갑 취약점에 의존하지 않고, 장치에서 다양한 데이터를 수집하여 장치 침입, 계정 탈취, 지갑 해킹 및 니모닉 구문 탈취를 연결한다는 점입니다. 그 중에서 Telegram Desktop 세션이 주요 목표가 됩니다.공격자는 인증된 Telegram 로컬 세션 데이터를 복사하고 다른 Mac 장치에서 로그인 복원을 수행할 수 있으며, 전화번호, 인증 코드 또는 Telegram 이중 인증 비밀번호를 입력할 필요가 없습니다. 이는 Telegram 2FA가 이 공격 시나리오에서 완전한 보호를 제공하지 못한다는 것을 의미합니다. 공격자는 새로운 로그인을 수행하는 것이 아니라 이미 신뢰받는 로컬 세션을 이용하고 있습니다. 암호화된 사용자에게는 위험이 더욱 확대됩니다. Telegram이 거래소 고객 서비스, 프로젝트 커뮤니티, OTC 거래 및 지갑 소통에 널리 사용되기 때문에, 공격자가 사용자 세션 권한을 얻으면 피해자의 신원을 가장하고, 비밀 채팅을 읽고, 자산 정보를 파악하며, 심지어 연락처에게 악성 링크를 전파할 수 있습니다.

악성 소프트웨어 Reaper가 macOS 스크립트 편집기를 탈취하여 암호화 지갑 데이터를 훔칩니다

Cryptopolitan에 따르면, Reaper라는 이름의 새로운 macOS 악성 소프트웨어가 WeChat과 Miro와 같은 애플리케이션의 가짜 다운로드 페이지를 통해 퍼지고 있으며, 목표는 암호화폐 지갑 데이터, 브라우저 비밀번호 및 민감한 문서를 탈취하는 것입니다. 이 악성 소프트웨어는 AppleScript URL을 이용해 시스템에 내장된 스크립트 편집기를 트리거하며, ASCII 아트와 공백을 통해 악성 코드를 숨깁니다. 사용자가 실행 버튼을 클릭하면, 위조된 Apple 보안 업데이트 팝업이 피해자로 하여금 컴퓨터 비밀번호를 입력하도록 유도합니다.Reaper는 Ledger Live, Trezor Suite 및 Exodus와 같은 데스크톱 암호화 애플리케이션을 대상으로 하여 지갑 내부 코드를 수정하여 향후 거래를 가로채고 자금을 재지정합니다. 동시에 Chrome, Firefox 및 Edge에서 저장된 자격 증명을 탈취하고, 데스크톱 및 문서 폴더에서 .docx, .pdf, .wallet 등의 파일을 추출합니다. Reaper는 또한 Google 소프트웨어 업데이트 디렉토리로 위장한 백도어를 설치하여 지속적인 공격을 수행합니다. 보안 전문가들은 사용자에게 다운로드 링크를 확인하고, 예기치 않은 팝업에서 비밀번호를 입력하지 말며, 웹사이트가 스크립트 편집기를 열도록 요구할 경우 즉시 페이지를 닫을 것을 권장합니다.

마이크로소프트 보안 팀: 가짜 macOS 문제 해결 게시물이 암호화 지갑 도둑 프로그램을 설치합니다

시장 소식에 따르면, 마이크로소프트 보안 연구팀은 공격자가 2025년 말부터 가짜 macOS 문제 해결 가이드를 게시하여 사용자가 악성 터미널 명령을 실행하도록 유도하고, 이를 통해 암호화 지갑, iCloud 데이터 및 브라우저에 저장된 비밀번호를 훔치고 있다고 밝혔습니다.이러한 가짜 가이드는 Medium, Craft 및 Squarespace와 같은 플랫폼에 게시되며, 사용자가 자주 묻는 질문인 디스크 공간 해제 또는 시스템 오류 수정과 관련하여 사용자가 악성 명령을 복사하여 터미널에 붙여넣도록 유도합니다. 이 명령은 자동으로 악성 소프트웨어를 다운로드하고 실행합니다. ClickFix라는 이름의 이 사회 공학 기술은 피해자가 명령을 능동적으로 실행하기 때문에 macOS의 Gatekeeper 보안 메커니즘을 우회합니다.관련된 악성 소프트웨어 패밀리에는 AMOS, Macsync 및 SHub Stealer가 포함되어 있으며, 이는 Exodus, Ledger 및 Trezor의 암호화 지갑 키와 Chrome 및 Firefox에 저장된 사용자 이름과 비밀번호를 훔칠 수 있습니다. 일부 경우 공격자는 합법적인 지갑 애플리케이션을 삭제하고 트로이 목마 버전으로 교체하기도 합니다. 애플은 macOS 26.4 버전에서 잠재적인 악성 명령의 붙여넣기를 차단하는 보호 기능을 추가했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.