BTC $77,110.64 -1.26%
ETH $2,472.69 -0.01%
BNB $713.05 -0.71%
XRP $1.35 -2.43%
SOL $99.62 -1.62%
TRX $0.3385 -0.45%
DOGE $0.0838 -1.47%
ADA $0.2059 -3.74%
BCH $226.44 -8.66%
LINK $11.46 -2.90%
HYPE $79.84 -4.23%
AAVE $122.49 -1.31%
SUI $0.7337 -4.10%
XLM $0.1757 -2.18%
ZEC $1,107.49 -9.45%
AAPL $325.45 +2.09%
AMZN $253.50 +0.27%
GOOGL $334.00 +0.84%
MSFT $493.23 +0.29%
META $647.53 -1.83%
NVDA $220.35 -1.24%
TSLA $364.93 -0.36%
SNDK $1,701.07 -2.52%
INTC $101.45 -2.78%
SPCX $149.38 +1.40%
MU $987.55 -2.49%
AMD $508.47 -1.65%
BTC $77,110.64 -1.26%
ETH $2,472.69 -0.01%
BNB $713.05 -0.71%
XRP $1.35 -2.43%
SOL $99.62 -1.62%
TRX $0.3385 -0.45%
DOGE $0.0838 -1.47%
ADA $0.2059 -3.74%
BCH $226.44 -8.66%
LINK $11.46 -2.90%
HYPE $79.84 -4.23%
AAVE $122.49 -1.31%
SUI $0.7337 -4.10%
XLM $0.1757 -2.18%
ZEC $1,107.49 -9.45%
AAPL $325.45 +2.09%
AMZN $253.50 +0.27%
GOOGL $334.00 +0.84%
MSFT $493.23 +0.29%
META $647.53 -1.83%
NVDA $220.35 -1.24%
TSLA $364.93 -0.36%
SNDK $1,701.07 -2.52%
INTC $101.45 -2.78%
SPCX $149.38 +1.40%
MU $987.55 -2.49%
AMD $508.47 -1.65%

fuzzland

전체
뉴스 플래시

연구원은 6TB 중계 서버 데이터를 구매하면 화웨이, 샤오미 등 19개 기업에 침투할 수 있다고 주장했다

안전 연구원 수 초판은 그가 중국의 주요 대형 모델 중계소에서 약 6TB의 Fable 모델 호출 데이터를 구매했으며, 이 데이터에는 SSH 키, VPN 구성, 알리바바 클라우드 키, GitLab 토큰 등 민감한 자격 증명이 포함되어 있다고 밝혔습니다. 그는 이 데이터의 키가 그가 19개의 중국 주요 기업과 7개의 중국 및 독립 국가 공동체 정부 관련 기관의 서버 또는 내부 시스템에 접근할 수 있게 해준다고 말했습니다. 여기에는 화웨이, 샤오미, 위라이와 미니맥스가 포함됩니다.대형 모델 중계소는 사용자와 Claude와 같은 모델 사이에 위치해 있으며, 요청과 응답은 먼저 중계소를 통과하므로 전체 명문을 볼 수 있습니다. 개발자가 SSH 키, API 키, VPN 구성 등을 에이전트 컨텍스트에 삽입하면, 중계소가 이러한 기록을 저장하거나 심지어 판매할 경우 회사의 시스템 키도 함께 유출될 수 있습니다. 이는 수 초판이 중계소의 위험을 경고하는 것이 처음이 아닙니다. 그가 참여한 4월 논문은 428개의 LLM 중계소를 테스트했으며, 9개가 악성 코드를 적극적으로 주입하고, 17개는 연구원이 의도적으로 넣은 AWS 테스트 키를 보고 실제로 이 키로 AWS를 호출했으며, 1개는 테스트 지갑의 ETH를 직접 전송했습니다.수 초판은 블록체인 보안 회사 Fuzzland의 공동 창립자로, 오랜 기간 동안 취약점 및 공급망 보안 연구를 해왔습니다. 3월 말, 그는 Claude Code 2.1.88 배포 패키지의 소스 맵에서 약 50만 줄의 TypeScript 소스 코드가 우연히 노출된 것을 처음으로 발견했습니다.

FuzzLand: 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았습니다

ChainCatcher 메시지, 블록체인 보안 회사 FuzzLand의 한 구성원이 X 플랫폼에서 팀원이 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았다고 밝혔습니다.구체적으로, Compound 기반의 Optimism 네이티브 대출 프로토콜 Sonne는 초기화되지 않은 새로운 풀(soVELO)이 있을 때 공격자가 정밀도 손실 공격을 수행할 수 있는 일반적인 Compound V2 취약점이 존재합니다. FuzzLand는 해커의 첫 공격 직후 해당 공격을 즉시 감지하고 공격자가 soVELO 포지션을 보유하고 있음을 발견했습니다. 이로 인해 공격자는 청산 정밀도 손실 없이 이를 활용할 수 없었습니다. FuzzLand는 즉시 100달러로 일부 VELO를 교환하고 soVELO 풀에 추가하여 해당 취약점이 더 이상 활용되지 않도록 하여 약 650만 달러의 잔여 자금 풀이 재사용되는 것을 보호했습니다.이전 보도에 따르면, 오늘 이른 시간에 OP 체인上的 Sonne Finance 프로토콜이 해커의 플래시 론 공격을 받았으며, 공격자는 여러 차례에 걸쳐 공격을 감행하여 약 2000만 달러의 손실을 초래했습니다.전해진 바에 따르면, FuzzLand는 자동화 감사 및 체인 상 실시간 감사에 전념하고 있습니다. AI 및 퍼징 테스트 + 형식 검증 모델을 통해 보안 감사의 인력 의존도를 줄이고 프로토콜 또는 C端 사용자에게 체인 상 실시간 방화벽을 제공합니다.
FuzzLand: 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았습니다
app_icon
ChainCatcher Building the Web3 world with innovations.