BTC $64,964.85 +0.52%
ETH $1,947.34 +1.84%
BNB $575.04 +0.37%
XRP $1.09 -0.87%
SOL $75.92 +0.81%
TRX $0.3276 -1.25%
DOGE $0.0719 -0.80%
ADA $0.1587 -3.38%
BCH $215.51 -0.77%
LINK $8.63 +0.64%
HYPE $57.15 -3.07%
AAVE $99.72 +3.50%
SUI $0.7037 -1.07%
XLM $0.1768 -1.43%
ZEC $489.75 -0.34%
BTC $64,964.85 +0.52%
ETH $1,947.34 +1.84%
BNB $575.04 +0.37%
XRP $1.09 -0.87%
SOL $75.92 +0.81%
TRX $0.3276 -1.25%
DOGE $0.0719 -0.80%
ADA $0.1587 -3.38%
BCH $215.51 -0.77%
LINK $8.63 +0.64%
HYPE $57.15 -3.07%
AAVE $99.72 +3.50%
SUI $0.7037 -1.07%
XLM $0.1768 -1.43%
ZEC $489.75 -0.34%

iq

전체
뉴스 플래시

Hyperliquid 테스트 온라인, stars 기능, HIP-3 DEX 주소 화이트리스트 거래 지원

Hyperliquid 테스트넷에 최근 "stars"라는 새로운 기능이 등장했습니다. 이 기능은 HIP-3 DEX에 선택적 거래 주소 화이트리스트 메커니즘을 도입하여, 배포자가 화이트리스트 주소만 포지션을 열거나 추가할 수 있도록 제한할 수 있습니다. 현재 테스트넷 화이트리스트의 규모 한도는 1만 개 주소이며, 권한이 없는 주소는 여전히 계좌에 자금을 입금하고, 포지션 청산 또는 기존 포지션을 줄이기 위한 주문만 제출할 수 있습니다.커뮤니티 구성원들은 이 기능이 HIP-3 DEX의 응용 사례를 확장할 것으로 기대하고 있습니다. 예를 들어, 토큰화된 주식, 현실 세계 자산(RWA), 기관 지수 및 기타 규제 제품은 주소 화이트리스트를 통해 신원 인증(KYC)을 완료했거나 입회 요건을 충족한 사용자에게만 거래를 개방할 수 있습니다. 동시에 새로운 시장은 먼저 시장 조성자, 파트너 또는 커뮤니티 구성원에게 테스트를 개방하여 초기 시장에서 쓰레기 거래, 세탁 거래 또는 악의적 조작의 위험을 줄일 수 있으며, 비화이트리스트 사용자가 계속해서 포지션을 줄일 수 있도록 허용하는 설계는 사용자가 권한 제한으로 인해 포지션을 종료할 수 없는 상황을 피할 수 있습니다.또한, stars 기능은 Hyperliquid 기본 레이어의 무허가 특성을 변경하지 않고, 이 기반 위에 선택적 접근 제어 기능을 추가했습니다. 개발자는 필요에 따라 이를 활성화하거나 비활성화할 수 있습니다. 이는 DAO, 거래 클럽, 사모 펀드 또는 파트너 전용 시장과 같은 시나리오에서 Hyperliquid 매칭 엔진과 결제 레이어의 장점을 유지하면서 접근 메커니즘을 갖춘 폐쇄 거래 시장을 구축할 수 있음을 의미합니다. 현재 이 기능은 여전히 테스트넷 단계에 있으며, 공식적으로 구체적인 용도가 발표되지 않았고, 후속 응용 사례는 메인넷 출시 및 추가 개발자 문서의 확인을 기다리고 있습니다.

Zilliqa Ledger 애플리케이션에서 심각한 취약점이 발견되어 5건의 원주 거래를 서명하면 개인 키가 유출될 수 있습니다

Zilliqa는 Zilliqa Ledger 애플리케이션에 심각한 난수 생성 취약점이 존재하며, 이는 원주율 비 EVM Zilliqa 거래의 Schnorr 서명에 영향을 미친다고 발표했습니다. 공격자는 공개 체인상의 데이터만을 이용하여 편차가 있는 임시 난수에서 서명자의 개인 키를 복구할 수 있습니다.Zilliqa Ledger 애플리케이션을 통해 약 5건 이상의 원주율 거래에 서명하고 방송한 계정은 모두 유출된 것으로 간주되어야 합니다. 관련 서명이 체인에 영구적으로 기록되어 있기 때문에, 이후 애플리케이션 업데이트로도 위험을 제거할 수 없으며, 영향을 받은 개인 키는 반드시 비활성화해야 합니다. EVM 거래 및 zilliqa-js, gozilliqa-sdk, pyzil 등의 개발 도구는 영향을 받지 않습니다.취약점은 애플리케이션이 난수를 복사할 때 잘못된 32바이트를 선택하고 8바이트의 제로 패딩을 유지하며 8바이트의 엔트로피를 잃어버려 각 난수의 최대 64비트가 고정적으로 0으로 설정되는 데서 발생했습니다. 공격자는 5개 이상의 영향을 받은 서명을 이용하여 일반 하드웨어로 몇 초 내에 개인 키를 복구할 수 있습니다. Zilliqa는 7월 19일 의심스러운 능동적 이용 활동을 관찰하였고, 7월 21일에 근본 원인을 확인했습니다.Zilliqa는 추가 자금 손실을 방지하기 위해 원주율 거래를 중단하였으며, Ledger와 함께 수정된 애플리케이션을 준비하고 있습니다. 그러나 수정된 버전은 이미 노출된 키를 보호할 수 없으며, 영향을 받은 사용자는 현재 자산을 스스로 이동하지 말고 공식적인 조치 방안을 기다려야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.