BTC $63,132.94 -3.00%
ETH $1,874.55 -3.39%
BNB $564.36 -1.48%
XRP $1.05 -4.42%
SOL $73.23 -4.08%
TRX $0.3237 -2.19%
DOGE $0.0701 -3.28%
ADA $0.1544 -6.28%
BCH $213.13 -0.86%
LINK $8.32 -4.81%
HYPE $55.74 -6.35%
AAVE $97.37 -2.77%
SUI $0.6818 -5.22%
XLM $0.1719 -5.32%
ZEC $474.09 -6.24%
BTC $63,132.94 -3.00%
ETH $1,874.55 -3.39%
BNB $564.36 -1.48%
XRP $1.05 -4.42%
SOL $73.23 -4.08%
TRX $0.3237 -2.19%
DOGE $0.0701 -3.28%
ADA $0.1544 -6.28%
BCH $213.13 -0.86%
LINK $8.32 -4.81%
HYPE $55.74 -6.35%
AAVE $97.37 -2.77%
SUI $0.6818 -5.22%
XLM $0.1719 -5.32%
ZEC $474.09 -6.24%

ll

전체
뉴스 플래시

OKX는 Elliptic, SlowMist, OttoSec와 공동으로 2026년 상반기 Web3 보안 및 리스크 관리 보고서를 발표했습니다

공식 소식에 따르면, OKX는 Elliptic, SlowMist, OttoSec와 협력하여 《2026년 상반기 Web3 보안 및 리스크 관리 보고서》를 발표했습니다. 보고서에 따르면, Web3 공격의 초점이 스마트 계약 코드에서 서명 프로세스, 사용자 장치, 운영 인프라 및 AI 에이전트와 같은 더 복잡한 장면으로 점차 이동하고 있습니다.데이터에 따르면, 2026년 상반기 동안 OKX 리스크 관리 시스템은 570만 건 이상의 고위험 거래를 차단했으며, 이 중 해킹 및 도난 관련 거래는 약 241만 건, 피싱 관련 거래는 약 148만 건, 사기 관련 거래는 약 99만 건입니다. OKX Web3 체인 상의 정보 태그 라이브러리는 현재 11억 개 이상의 태그를 보유하고 있으며, 420개 이상의 체인을 커버하고 있습니다. 또한 주소 필터링, 거래 모니터링 및 제재 주소 관리 등의 기능을 DEX, Exchange OS와 같은 인프라에 통합했습니다.또한, 사용자 보호 측면에서 OKX는 700만 회 이상의 위험 웹사이트 접근을 차단했으며, 20만 회 이상의 장치 위험 검사를 완료하고, 6만 회 이상의 고위험 앱을 식별했으며, 400만 회 이상의 고위험 서명 작업을 차단하거나 경고했습니다. 보고서에서는 Exchange OS, Outcomes, RWA 및 Agentic Wallet과 같은 장면에서 "리스크 관리 전면 배치" 설계도 소개했습니다.

Zilliqa Ledger 애플리케이션에서 심각한 취약점이 발견되어 5건의 원주 거래를 서명하면 개인 키가 유출될 수 있습니다

Zilliqa는 Zilliqa Ledger 애플리케이션에 심각한 난수 생성 취약점이 존재하며, 이는 원주율 비 EVM Zilliqa 거래의 Schnorr 서명에 영향을 미친다고 발표했습니다. 공격자는 공개 체인상의 데이터만을 이용하여 편차가 있는 임시 난수에서 서명자의 개인 키를 복구할 수 있습니다.Zilliqa Ledger 애플리케이션을 통해 약 5건 이상의 원주율 거래에 서명하고 방송한 계정은 모두 유출된 것으로 간주되어야 합니다. 관련 서명이 체인에 영구적으로 기록되어 있기 때문에, 이후 애플리케이션 업데이트로도 위험을 제거할 수 없으며, 영향을 받은 개인 키는 반드시 비활성화해야 합니다. EVM 거래 및 zilliqa-js, gozilliqa-sdk, pyzil 등의 개발 도구는 영향을 받지 않습니다.취약점은 애플리케이션이 난수를 복사할 때 잘못된 32바이트를 선택하고 8바이트의 제로 패딩을 유지하며 8바이트의 엔트로피를 잃어버려 각 난수의 최대 64비트가 고정적으로 0으로 설정되는 데서 발생했습니다. 공격자는 5개 이상의 영향을 받은 서명을 이용하여 일반 하드웨어로 몇 초 내에 개인 키를 복구할 수 있습니다. Zilliqa는 7월 19일 의심스러운 능동적 이용 활동을 관찰하였고, 7월 21일에 근본 원인을 확인했습니다.Zilliqa는 추가 자금 손실을 방지하기 위해 원주율 거래를 중단하였으며, Ledger와 함께 수정된 애플리케이션을 준비하고 있습니다. 그러나 수정된 버전은 이미 노출된 키를 보호할 수 없으며, 영향을 받은 사용자는 현재 자산을 스스로 이동하지 말고 공식적인 조치 방안을 기다려야 합니다.

Allbridge가 플래시 론 공격으로 약 165만 달러의 손실을 입었으며, 크로스 체인 프로토콜이 중단되었습니다

Decrypt의 보도에 따르면, 크로스 체인 브리지 프로토콜 Allbridge가 플래시 론 공격을 당해 Core 프로토콜을 일시 중지했으며, 현재 공격자는 Solana의 스테이블코인 유동성 풀에서 약 165만 달러의 자산을 탈취했습니다.블록체인 보안 기관 PeckShield와 CertiK의 분석에 따르면, 공격자는 Solana 대출 프로토콜 Kamino를 통해 112만 달러의 플래시 론 자금을 빌린 후, 여러 번의 스테이블코인 교환 작업을 통해 Allbridge 풀 내 가격 메커니즘을 조작하여 저가로 자산을 교환하고 자금을 크로스 체인으로 이더리움 주소로 전송했습니다.공격 과정에서 공격자는 수천 달러의 USDT를 교환하여 약 224만 달러의 USDC를 얻었으며, 이후 자금을 이더리움으로 브리징하고 추가로 분산했습니다. 현재 일부 자금이 여전히 회수 가능한지는 불확실합니다.Allbridge는 팀이 보안상의 이유로 Core 프로토콜을 일시 중지했으며, 영향을 받은 유동성 제공자에게 즉시 자금을 철회할 것을 요청했습니다. 공격으로 인해 유동성 풀이 불균형해지면서 일부 거래자는 차익 거래 기회를 이용해 이익을 얻었고, Allbridge는 관련 사용자에게 수익을 반환할 것을 촉구하며, 자금은 영향을 받은 LP를 보상하는 데 사용될 것이라고 밝혔습니다.팀은 현재 사용자 자금에 추가적인 위험이 없으며, 조사가 완료된 후 상세한 사건 분석 보고서를 발표할 예정이며, 유동성 풀을 제거한 상태에서 Core 프로토콜을 재가동할 계획입니다. 이는 Allbridge가 유사한 플래시 론 공격을 당한 두 번째 사례입니다. 2023년 4월, 해당 프로토콜의 BNB Chain 유동성 풀이 유사한 취약점으로 약 57.3만 달러의 손실을 입었으며, 이후 프로젝트 측은 대부분의 자금을 회수하고 유동성 계산 메커니즘을 조정했다고 밝혔습니다.

ForeGate는 OneBullEx 등 생태 파트너와 함께 월드컵 종료 48시간 예측 활동을 출시했습니다

ForeGate는 OneBullEx, OKX, WEEX, Interlace, HTX Live, Billion Live 등 파트너와 함께 "결전 48시간·예측은 멈추지 않는다" 월드컵 종료 특별 이벤트를 진행 중입니다.이벤트 총 상금 풀은 800만 USDT에 달하며, 혜택으로는 골 공중 투하, 페널티 배가, 밤샘 보조금 및 추첨 등이 포함됩니다. 그 중 OneBullEx는 100 USDT 상당의 체험 금액과 OneBullEx 카드 화이트리스트 보상을 제공하여 사용자 참여 권리를 더욱 풍부하게 합니다.이 이벤트는 "AI vs 신비학 vs 인간 판단"을 주제로 하며, 월드컵 3위전과 결승전을 포함합니다. ForeGate AI는 경기 결과 판단, 챔피언 확률 및 경기 후 분석을 제공하며, 타로, 점성술, 팔자, 육효 등 오락적인 예측도 함께 참여하여 사용자에게 더 풍부한 경기 상호작용 경험을 제공합니다. 사용자는 경기 예측 시장, 라이브 상호작용, 홍바오 비와 복주머니 등을 통해 참여할 수 있습니다.7월 20일 저녁, 파트너들은 X Space를 통해 종료 분석을 진행하며, 다양한 예측 방식의 최종 성과를 논의하고 추첨 결과를 발표할 예정입니다. 이번 이벤트는 EWC e스포츠 예측 장면으로도 확장되어 AI 예측, 경기 상호작용 및 다중 플랫폼 연동을 통해 스포츠와 e스포츠 예측 시장을 연결합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.