BTC $77,109.53 -1.57%
ETH $2,459.71 -0.70%
BNB $715.82 -0.93%
XRP $1.35 -3.14%
SOL $99.83 -2.19%
TRX $0.3394 -0.31%
DOGE $0.0840 -2.21%
ADA $0.2099 -1.77%
BCH $228.07 -9.31%
LINK $11.52 -2.63%
HYPE $79.34 -5.77%
AAVE $122.73 -2.11%
SUI $0.7413 -3.67%
XLM $0.1765 -2.01%
ZEC $1,085.22 -13.14%
BTC $77,109.53 -1.57%
ETH $2,459.71 -0.70%
BNB $715.82 -0.93%
XRP $1.35 -3.14%
SOL $99.83 -2.19%
TRX $0.3394 -0.31%
DOGE $0.0840 -2.21%
ADA $0.2099 -1.77%
BCH $228.07 -9.31%
LINK $11.52 -2.63%
HYPE $79.34 -5.77%
AAVE $122.73 -2.11%
SUI $0.7413 -3.67%
XLM $0.1765 -2.01%
ZEC $1,085.22 -13.14%

rez

전체
뉴스 플래시

first_img Trezor 마케팅 플랫폼이 해킹당해 34.7만 사용자가 피싱 이메일을 받았습니다

비트코인 하드웨어 지갑 제조사 Trezor가 뉴스레터 발송에 사용되는 제3자 마케팅 플랫폼 Brevo에서 데이터 유출이 발생했다고 경고했습니다. 공격자는 이 플랫폼을 이용해 34.7만 Trezor 고객에게 피싱 이메일을 발송했습니다. 공격자는 Trezor의 도메인을 이용해 이메일을 발송하여 피싱 시도를 더욱 혼란스럽게 만들었으며, 이메일에는 악성 링크가 포함되어 있어 사용자가 애플리케이션을 다운로드하고 지갑 백업을 입력하도록 유도했습니다.Trezor는 DNS 레벨에서 20분 이내에 해당 도메인을 차단하여 링크의 계속된 유효성을 방지했다고 밝혔지만, 그 이전에 약 2500명이 클릭한 것으로 나타났습니다. Trezor는 이메일 발송을 계속 차단하기 위해 Brevo 계정을 중단했으며, 해당 마케팅 플랫폼 외에는 다른 Trezor 시스템은 영향을 받지 않았다고 강조했습니다. 또한 Trezor는 고객에게 지갑 백업을 제공할 것을 요구하지 않는다고 상기시켰습니다.이번 사건 이전에 Trezor는 지난달 제3자 이행 파트너인 ShipMonk가 공격을 받아 11742명의 고객 데이터가 유출되었다고 밝혔습니다. 지난주에는 또 다른 6.7만명의 미국 고객의 이름, 이메일, 전화번호, 배송 주소 및 주문 번호가 유출되었다고 발표했습니다. 올해 들어 암호화폐 지갑 Ledger의 결제 처리업체 Global-e와 지갑 제공업체 SafePal에서도 데이터 유출이 발생했으며, SafePal의 약 3.98만 고객의 주문 정보가 무단 접근을 당했습니다.

first_img Ledger와 Trezor는 책임 있는 보안 취약점 공개를 촉구합니다

하드웨어 지갑 제조업체 Ledger와 Trezor는 보안 연구자들에게 더 책임감 있는 취약점 공개 방식을 취할 것을 촉구했습니다. Ledger의 최고 기술 책임자 Charles Guillemet는 X 플랫폼에 글을 올리며 인공지능이 취약점을 발견하고 악용하는 것을 더 쉽게 만들고 있지만, 일부 연구자들이 수정안 발표 전에 세부 정보를 공개하는 것을 "타인의 위험을 이용해 주목을 끌기"라고 언급했습니다.Guillemet는 연구자들에게 먼저 비공식적으로 취약점을 보고하고, 수정 시간에 대해 합의한 후에 세부 정보를 공개할 것을 촉구했습니다. 그는 90일을 일반적인 기본 기한으로 제시하며, 취약점의 심각성과 수정에 필요한 작업량에 따라 유연하게 조정할 수 있다고 말했습니다. Trezor의 보안 책임자 Jan Komárek는 Cointelegraph에 90일이 제조업체에 대한 약속이지 단순히 연구자들의 의무가 아니라고 밝혔습니다. 그는 연구자들이 먼저 제조업체에 연락하여 일정에 대해 합의하고, 제조업체가 해당 기한 내에 수정을 완료하지 못할 경우 공개적으로 공개할 수 있다고 제안했습니다.이번 발언의 배경은 하드웨어 지갑의 보안성이 최근 밀접하게 주목받고 있다는 것입니다: Coldcard 도난 사건은 1억 달러 이상의 금액이 관련되어 있으며, Trezor의 물류 공급업체 데이터 유출은 수만 명의 고객 개인 정보에 영향을 미쳤습니다.

Trezor 고위 관계자가 ZachXBT의 하드웨어 지갑에 대한 "완전히 쓰레기"라는 비판을 반박: 하드웨어 지갑은 여전히 현재 가장 좋은 자가 관리 방법입니다

The Block에 따르면, Trezor의 최고 상업 책임자 Danny Sanders는 블록체인 조사관 ZachXBT가 최근 암호화 하드웨어 지갑에 대해 한 비판에 반박했습니다.ZachXBT는 이번 주 초 텔레그램에 "모든 하드웨어 지갑은 완전히 쓰레기이며, 거래 서명이나 자금 저장과 같은 중요한 작업을 수행하는 데 사용하지 말 것을 권장합니다."라고 게시하며, 사용자에게 자금을 저장하고 거래를 서명하기 위해 전용 iPhone을 사용할 것을 제안했습니다.이에 대해 Sanders는 한 인터뷰 프로그램에서 하드웨어 지갑의 펌웨어/소프트웨어 업데이트가 때때로 긴급하거나 대규모 거래에 방해가 될 수 있으며, 사용자 경험이 확실히 "어색하다"고 인정하고 사용자의 좌절감을 이해한다고 말했습니다. 그러나 ZachXBT의 일반화된 주장에는 반대했습니다: 하드웨어 지갑이 대규모 자금을 관리하는 고급 사용자에게는 최상의 단일 솔루션이 아닐 수 있지만, 쓰레기는 아닙니다.그는 하드웨어 지갑과 비교할 때 iPhone의 운영 체제와 연결 기능이 더 많은 "공격 위험"을 초래한다고 지적했습니다. 일반 암호화 사용자에게 하드웨어 지갑은 여전히 현재 최고의 자가 관리 방법입니다.

Trezor 고위 임원: 비트코인을 모두 ETF에 맡기는 것은 업계에 최악의 결과를 초래하며, 자가 관리의 핵심 원칙을 약화시킬 것이다

The Block에 따르면, 하드웨어 지갑 제조업체 Trezor의 고위 관계자는 시장이 비트코인을 완전히 ETF화하는 추세가 암호화폐 산업의 핵심 이념에 장기적인 위험을 초래할 수 있다고 밝혔습니다. 이 회사의 최고 상업 책임자 Danny Sanders는 BTC Prague 행사 중에 현재 전 세계 암호화폐 사용자 수가 약 6억 명에 달하지만, 그 중 약 10%의 사용자만이 자산을 자가 관리하고 있으며, 하드웨어 지갑을 사용하는 사용자는 약 1200만에서 1300만 명에 불과하다고 언급했습니다.미국의 현물 비트코인 ETF가 2024년 출시 이후로 530억 달러 이상의 자금이 유입되면서 비트코인의 기관화 배치가 크게 증가했지만, Sanders는 이 추세가 사용자들이 개인 키를 직접 보유하는 행동을 약화시킬 수 있다고 지적했습니다. 그는 자가 관리가 비트코인 시스템의 핵심 속성 중 하나라고 생각하지만, 사용자 경험과 보안 기준 측면에서 여전히 상당한 도전이 존재하며, 더 많은 사용자들이 거래소나 ETF와 같은 관리 도구를 통해 시장에 참여하는 경향이 있다고 말했습니다.Sanders는 산업이 단순히 "비트코인을 ETF에 넣는" 경로를 수용하기보다는 자가 관리의 사용성과 안전성을 향상시키는 데 중점을 두어야 한다고 강조했습니다. 그는 만약 장기적으로 ETF가 주도하는 보유 구조로 발전하게 된다면, 비트코인이 탈중앙화 자산으로서의 기본 논리를 약화시킬 수 있으며, 이는 산업에 "가장 바람직하지 않은 결과"가 될 수 있다고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.