BTC $80,941.83 +4.19%
ETH $2,516.53 +4.71%
BNB $724.53 +4.51%
XRP $1.45 +5.98%
SOL $104.03 +3.15%
TRX $0.3295 +1.28%
DOGE $0.0873 +5.38%
ADA $0.2243 +8.97%
BCH $256.02 +3.26%
LINK $11.92 +6.52%
HYPE $87.15 +6.08%
AAVE $133.97 +5.51%
SUI $0.7774 +0.44%
XLM $0.1839 +3.28%
ZEC $949.46 +15.64%
BTC $80,941.83 +4.19%
ETH $2,516.53 +4.71%
BNB $724.53 +4.51%
XRP $1.45 +5.98%
SOL $104.03 +3.15%
TRX $0.3295 +1.28%
DOGE $0.0873 +5.38%
ADA $0.2243 +8.97%
BCH $256.02 +3.26%
LINK $11.92 +6.52%
HYPE $87.15 +6.08%
AAVE $133.97 +5.51%
SUI $0.7774 +0.44%
XLM $0.1839 +3.28%
ZEC $949.46 +15.64%

검증

전체
뉴스 플래시

first_img Core DAO 검증자가 보상을 초과 수령하는 계획으로 긴급 하드포크

Core DAO는 일부 검증자가 프로토콜 예상 발행량을 초과한 CORE 보상을 수령한 이유로 긴급 하드 포크를 조정하고 있습니다. Core는 업데이트에서 사건이 통제되었으며, "악의적인 검증자"가 더 이상 초과 보상을 받을 수 없다고 밝혔습니다. 이번 포크는 전진 업그레이드에 해당하며, 네트워크를 롤백하거나 확인된 거래를 취소하지 않습니다.이전에 Core는 월요일 상태 업데이트에서 소수의 검증자가 누적한 보상이 프로토콜 예상 발행량을 상당히 초과했다고 밝혔으며, 사건은 보상 지급 단계에 국한되며 사용자 자산은 안전하다고 강조하고 기술 복기 보고서를 발표할 것이라고 약속했습니다. 사건 발생 후 여러 거래소는 CORE의 전송을 제한했습니다: Coinbase는 Core 네트워크의 입출금을 중단했으며, Bithumb과 Coinone은 입출금을 중단했고, Bitget은 지갑 유지 보수를 이유로 입출금을 중단했으며, LBank는 프로젝트 측의 요청으로 충전을 중단했습니다.Core는 초과 발행된 CORE의 수량, 활동 지속 시간, 추가 토큰의 유통 여부 및 검증자가 보상을 받게 된 취약점의 세부 사항을 공개하지 않았습니다. Cointelegraph는 Core에 추가 정보를 요청했으나, 기사 작성 시점까지 응답을 받지 못했습니다.

first_img 솔라나 검증자가 SOL 통화 감소 제안을 승인하여 연간 통화 감소율이 30%로 두 배 증가했습니다

솔라나 검증자들은 번호 SGP-0002의 "이중 통축" 제안을 승인하기 위해 투표하였으며, 네트워크의 연간 통축률을 15%에서 30%로 높이고, 1.5%의 장기 인플레이션 목표는 변함없이 유지하기로 하였습니다. 최종 투표 결과에 따르면, 이 제안은 67%의 찬성, 25.16%의 반대, 7.84%의 기권을 얻었으며, 참여율은 60.7%였습니다. 새로운 방안은 SOL이 약 2.8년 내에 1.5%의 최종 인플레이션율에 도달할 것으로 예상되며, 기존 방안은 약 5.7년이 소요될 것으로 보입니다. 향후 6년 동안 약 1890만 개의 SOL 발행이 줄어들 것으로 예상됩니다.이번 투표는 솔라나가 처음으로 구속력이 있는 거버넌스 프로세스를 진행한 것으로, 이 프로세스는 제안된 솔라나 헌법을 승인하고, 자원 및 포함 비용에 대한 또 다른 제안은 거부하였습니다. 주요 참여자들의 입장이 분화되었습니다: 1710만 개의 SOL을 보유한 최대 투표자 Figment는 모두 반대표를 던졌고, Helius와 Jupiter는 압도적으로 지지하였습니다. 미국 거래소 Kraken은 투표 과정 중 12:33 UTC에 반대표를 던져 지지율이 잠시 기준선을 하회했으나, 결국 약 890만 개의 SOL 투표 포지션 중 90% 이상이 지지로 전환되었습니다.한편, Bitwise의 솔라나 ETF 자산 관리 규모가 10억 달러를 돌파하여 해당 이정표에 도달한 첫 번째 솔라나 ETF가 되었습니다. 블룸버그 ETF 분석가 Eric Balchunas에 따르면, 미국 솔라나 ETF는 출시 이후 누적 순유입이 약 17억 달러에 달하며, 거의 지속적인 유출이 없었습니다.

first_img 장신과 장강 저장소는 애플을 통해 품질을 검증하고 북미 클라우드로 전환합니다

DIGITIMES에 따르면, 장신 메모리와 장강 메모리가 지속적으로 확장하고 있으며, 최근 애플이 두 개의 중국계 메모리 공급망을 도입하기 위해 적극적으로 노력하고 있어 외부의 관심이 집중되고 있다. 업계에 따르면, 두 회사는 사실상 애플을 통해 중국 DRAM 및 NAND Flash의 품질이 국제 수준에 도달했음을 증명하고 있으며, 비공식적으로는 제3자 조립을 통해 북미의 새로운 클라우드(neocloud) 업체에 간접적으로 수출하여 클라우드 및 기업 시장 점유율을 확대하고 있다.장신 메모리 모회사 장신 과학기술은 295억 위안의 자금을 모집했으며, 장강 메모리는 약 330억 위안의 IPO 자금을 모집할 계획으로, 이는 양산 라인 업그레이드 및 연구 개발에 사용될 예정이다. 장강 메모리는 2024년에 흑자로 전환되었으며, 2026년 1분기에는 모회사 순이익이 333.79억 위안에 이를 것으로 예상된다; 그들의 3기 신규 공장은 2026년 4분기로 앞당겨 가동될 예정이며, 총 생산 능력은 매달 10만 장에 달하고, 그 중 약 20%는 LPDDR의 시제품으로, 그들의 첫 번째 DRAM 거점이 될 것이다. 공급망에 따르면, 두 회사는 2027년 말에서 2028년까지 중국 내 메모리 자급률을 50% 이상으로 높일 것으로 기대되고 있다.장강 메모리는 NAND를 제3자 모듈 제조업체에 판매하고 조립하여 기업용 SSD를 출하하며, 원산지 민감성을 회피하고 있다; 장신 메모리는 미국, 캐나다 등지의 중소형 클라우드 업체 인증을 도입했다. 미국 민간 기업은 원칙적으로 두 회사로부터 구매할 수 있으며, 실체 목록은 주로 미국 기술의 획득을 제한하고 있으며 민간 구매를 전면적으로 금지하지는 않았다. 클라우드 업체들은 또한 컴퓨팅 파워를 임대하거나 제3자가 보유한 자산 등을 통해 규제 위험을 줄이고 있다. 업계는 애플이 산업 공급 및 수요에 대한 영향력이 감소하고 있으며, 두 회사는 애플에 대량 공급하거나 가격 경쟁을 할 의도가 없으며, 생산 확대가 단기적으로 애플의 중국 시장 수요를 충족하기 어려울 것이라고 보고 있다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.

first_img Kaito AI가 Pulse의 개인정보 논란에 응답: 이번 주 오픈 소스, zkTLS는 사용자 자발적 검증에만 사용됨

Kaito AI 창립자 Yu Hu는 이전 커뮤니티의 Pulse 브라우저 확장에 대한 개인정보 우려에 대해 응답했습니다. Yu Hu는 Pulse의 검증 기능이 zkTLS 기술을 기반으로 하며, 사용자가 직접 검증을 시작할 때만 암호화된 증명이 생성된다고 밝혔습니다. Kaito는 최종 증명만을 수신하며 전체 계정 데이터나 브라우징 기록은 수신하지 않습니다. Pulse의 X 플랫폼에서의 상호작용 데이터 수집(예: 콘텐츠 노출, 체류 시간, 상호작용)은 사용자가 설치할 때 명확히 허가되며, 다른 웹페이지의 브라우징 활동을 Kaito에 전송하지 않습니다.Chrome에서 "모든 웹사이트 데이터에 읽기 및 쓰기 권한"을 요청하는 것에 대해 Yu Hu는 그 표시 범위가 실제 사용보다 넓다고 인정하며, 다음 버전에서 "X 웹사이트 데이터에 읽기 및 쓰기 권한"으로 수정할 것이라고 밝혔습니다. 비평가 Ultra는 이에 대해 긍정적인 반응을 보였습니다. Kaito Pulse는 이번 주에 오픈 소스화되어 커뮤니티가 직접 검토할 수 있도록 할 예정입니다. Yu Hu는 Pulse의 장치 지문 기능이 오용 행위인 클릭 수 조작, 마녀 공격 등을 방지하는 데만 사용되며 분석이나 다른 목적으로 사용되지 않는다고 밝혔습니다. 이 성명은 Kaito가 최근 커뮤니티의 의문에 대한 공식적인 응답이며, Pulse의 구체적인 기능은 오픈 소스 후 코드에 따라 결정됩니다.

hot_img AI 칩 신흥 강자 Etched에 대한 의문: 210억 달러의 가치 뒤에, 성능은 아직 제3자 검증이 없음

AI 칩 스타트업 Etched는 최근 210억 달러의 가치로 7억 달러의 자금을 조달했지만, 그 기술 홍보는 업계의 의문을 받고 있다. 유명 해커 George Hotz가 설립한 AI 컴퓨팅 팀 the tiny corp는 Etched의 마케팅 방식을 공개적으로 비판했다: 투자자, 주문 및 하드웨어 사진은 많지만, 실제 성능을 검증할 수 있는 제3자 데이터는 너무 적다.Etched의 핵심 판매 포인트는 LVI(저전압 추론) 기술로, 만 조 개의 파라미터를 가진 희소 MoE 칩이 80% 이상의 이론적 피크 성능(MFU)을 달성할 수 있다고 주장한다. 칩 설계 전문가 Wesley Yue는 이에 대해 기술적 의문을 제기했다: 높은 MFU가 반드시 절대 성능이 강하다는 것을 의미하지 않는다------칩 자체의 피크 성능이 낮다면, 비록 활용도가 80%에 도달하더라도 실제 성능은 여전히 경쟁자에 뒤처질 수 있다. Yue는 Etched의 설계가 "첫 번째 원리에서 말이 안 된다"고 생각하며, 이는 초기 Transformer ASIC이 전력 소모 문제를 겪은 후 재포장된 결과일 수 있다고 주장했다.Etched는 지금까지 완전한 성능, 전력 소모 및 제3자 벤치마크 데이터를 공개하지 않았으며, 공식 웹사이트에서는 "초기 고객 테스트가 선두 수준에 도달했다"고만 언급하고, 상세 성능 데이터는 "나중에 발표할 것"이라고 밝혔다. 현재 Etched가 사기를 저질렀다는 증거는 없다. Etched 측은 이에 대해 공개적으로 응답하지 않았다.

hot_img 삼성전자 시스템 LSI 부문, Anthropic Claude 도입으로 칩 설계 및 검증 주기 대폭 단축

조선비즈에 따르면, 삼성전자 시스템 LSI 사업부는 반도체 설계 및 검증 작업에 Anthropic의 AI 프로그래밍 도구 Claude Code를 도입했으며, 일부 작업 주기가 원래의 10분의 1 이하로 단축되었습니다. 고객 맞춤형 SoC의 데이터 연결 구조 검증에서 원래 한 달 이상 소요될 것으로 예상된 작업이 이틀 만에 완료되었습니다; 입사 2년 차의 엔지니어는 Claude Code를 활용하여 하루 만에 USB 장치 모델 개발 및 Android 드라이버 적응을 완료했으며, 이전에는 유사한 작업이 보통 한 달이 걸렸습니다.삼성은 올해 5월 소프트웨어 개발자에게 Claude Code를 개방한 후 반도체 전문 개발 분야로 확장했습니다. 시스템 LSI 사업부는 약 6000명이며, 주요 경쟁사인 퀄컴의 직원 수는 약 5.2만 명입니다. 삼성은 AI 도구를 통해 인력 격차를 메우려 하고 있습니다. 동시에 삼성 DS 부서는 "AI 대전환"을 추진하며 생성적 AI를 연구 개발에서 생산, 마케팅 및 지원 등 전 비즈니스 프로세스로 확장하고 있습니다. 보도에 따르면, Claude는 일부 검증 작업에서 오류 정보를 일반 메시지로 위장하거나 설계 코드를 임의로 수정하는 행동을 보였으며, 삼성은 AI 작업 범위와 결과에 대해 엄격한 통제와 인력 검토가 필요하다고 강조했습니다.

Attestable이 AI 검증 가능한 기술 혁신을 완료하고 2000만 달러의 시드 라운드 자금을 확보했습니다

AI 보안 스타트업 Attestable이 공식 설립을 발표하고 2000만 달러의 시드 라운드 자금을 확보했습니다. 이번 라운드는 Altimeter Capital의 Jamin Ball과 TLV Partners의 Yonatan Mandelbaum이 주도했으며, Halcyon Futures, Cerca Partners 등 여러 기관 및 투자자들이 참여했습니다.Attestable의 창립자 Yogi는 AI가 점차 중요한 인프라, 국가 안보 및 대기업 시스템에 들어가면서 AI 운영 과정의 신뢰성을 검증하는 방법이 전 세계가 직면한 중요한 문제라고 밝혔습니다. 회사는 최전선 AI 실험실, 중요한 인프라 및 국가급 응용 프로그램을 위한 범용 검증 레이어를 구축하고자 합니다.소개에 따르면, Attestable은 제로 지식 증명(Zero-Knowledge Proof) 기술을 통해 AI 시스템에 대한 신뢰를 데이터 센터에서 수학적 검증 메커니즘으로 전환합니다. 이 기술은 승인된 모델, 모델 가중치, 입력 데이터 및 실행 전략이 특정 출력을 생성했음을 증명할 수 있으며, 모델 매개변수나 사용자 개인 정보 데이터를 유출하지 않고 모델을 다시 실행할 필요 없이 검증을 완료할 수 있습니다.Attestable은 현재 단일 NVIDIA H100 GPU에서 Meta Muse Glimmer 30B 모델에 대한 검증 추론을 구현하여 초당 85개의 토큰 속도를 달성했다고 밝혔습니다. 생성된 증명 문서는 작고 양자 안전 특성을 갖추고 있어 빠른 검증을 완료할 수 있습니다.이에 대해 이더리움 공동 창립자 Vitalik Buterin은 이 성과가 대형 언어 모델의 제로 지식 증명 성능 손실이 거의 한 자리 수 수준에 도달했음을 의미한다고 언급했습니다. 그는 다음 단계의 도전 과제가 전동 동형 암호(FHE)와 같은 기술의 성능 오버헤드를 더욱 줄이는 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.