BTC $77,794.78 -3.36%
ETH $2,443.04 -2.67%
BNB $691.15 -3.22%
XRP $1.38 -4.38%
SOL $104.14 -3.42%
TRX $0.3410 +0.63%
DOGE $0.0852 -4.28%
ADA $0.2024 -5.62%
BCH $247.48 -7.97%
LINK $11.40 -4.08%
HYPE $80.52 -4.08%
AAVE $121.73 -5.67%
SUI $0.7415 -5.59%
XLM $0.1786 -4.19%
ZEC $805.75 +0.26%
BTC $77,794.78 -3.36%
ETH $2,443.04 -2.67%
BNB $691.15 -3.22%
XRP $1.38 -4.38%
SOL $104.14 -3.42%
TRX $0.3410 +0.63%
DOGE $0.0852 -4.28%
ADA $0.2024 -5.62%
BCH $247.48 -7.97%
LINK $11.40 -4.08%
HYPE $80.52 -4.08%
AAVE $121.73 -5.67%
SUI $0.7415 -5.59%
XLM $0.1786 -4.19%
ZEC $805.75 +0.26%

격자

전체
뉴스 플래시

first_img 공격자가 솔라나의 새로운 은행 아비치에서 100만 달러 이상의 사용자 자금을 탈취했습니다

Solana의 새로운 은행 Avici가 지속적인 공격을 받고 있으며, 공격자는 사용자로부터 100만 달러 이상을 탈취했습니다. 공격자의 지갑에는 10,005.03 SOL(약 107만 달러)과 약 11,600 달러의 USDC 및 USDT가 보유되어 있습니다. 공격 방식은 Avici의 권한 프로그램인 SubmitSignatures를 호출한 후, 담보 프로그램인 AddCollateralAdmin을 호출하고, 마지막으로 WithdrawCollateralAsset을 실행하여 잔액을 인출하는 것입니다. Avici의 두 프로그램은 모두 업그레이드 가능하며, 다중 서명 업그레이드 권한이 아닌 동일한 일반 Solana 계정을 공유합니다.Avici는 최초의 탈취 거래 발생 1시간 53분 후에야 글을 게시하여 "카드 잔액 인출 문제를 인지하고 있으며, 모든 관련 파트너와 직접 협력하여 해결하고 있다"고 밝혔습니다. 이전에 이미 사용자가 소셜 미디어에서 잔액이 도난당했다고 보고했습니다. 익명의 블록체인 분석가 STACC가 구축한 실시간 추적기는 125개의 서로 다른 송금 계좌를 통계로 집계했으며, 송금 금액은 약 9 USDC에서 26,000 USDT를 초과하는 금액까지 다양합니다.이로 인해 AVICI 토큰은 24시간 동안 49.4% 하락하여 0.2175 달러에 거래되고 있으며, 시가 총액은 약 284만 달러로 역사적인 최저치를 기록했습니다. Avici는 2025년 10월 MetaDAO를 통해 자금을 모집할 예정이었으며, 원래 계획된 상한선은 350만 달러였으나 최종 약정 금액은 3,420만 달러에 달했으며, 팀은 89.8%의 약정 USDC를 환불했습니다.

Bubblemaps: 공격자가 5천만 달러 NES를 도난당했지만 실제로는 6만 달러만 이익을 얻음

Bubblemaps는 X 플랫폼에서 공격자가 Cosmos EVM 공유 모듈의 취약점을 이용해 5000만 달러의 NES 토큰을 도난당했지만, 최종적으로 약 6만 달러의 이익만을 얻었다고 발표했습니다. 이전에 Cosmos Labs는 그들의 공유 Cosmos EVM 소프트웨어에 보안 취약점이 존재한다고 보고했으며, Nesa를 포함한 해당 모듈을 기반으로 구축된 여러 체인이 영향을 받았습니다.공개된 바에 따르면, 주요 공격자 0x9AE7로 시작하는 주소는 이전에 25만 달러를 사용해 NES를 구매하고 Nesa Chain으로 크로스 체인한 후, 해당 취약점을 이용해 계좌 잔액을 200배로 부풀린 뒤 5000만 달러 NES를 이더리움으로 크로스 체인 전송했습니다. 이 지갑의 초기 자금은 모네로에서 왔습니다. 공격자는 이후 토큰을 여러 지갑 주소로 분산시키고, DEX에서 NES를 ETH로 교환한 후, 수익을 중앙화 거래소에 입금했습니다.유동성 풀 자금이 신속하게 철수되면서 공격자의 대부분의 교환 거래는 심각한 슬리피지를 겪었고, 실제로 25.5만 달러를 사용해 공격을 시작했지만, 31.5만 달러만 현금화하여 순이익은 약 6만 달러에 불과했습니다.Bubblemaps는 또 다른 Cosmos EVM 체인이 하루 전 140만 달러의 유사한 공격을 받았지만, 자금 출처와 운영 방식의 차이로 판단할 때 두 사건은 서로 다른 공격자에 의해 발생했을 가능성이 있다고 밝혔습니다. 보고서에서는 NES 토큰 가격이 한때 90% 폭락했으나, 이후 크게 회복되었으며, 팀은 회복이 주로 공격 후 DEX와 CEX 가격 불일치로 인한 차익 거래에서 비롯되었다고 생각하고 있습니다.

Coldcard 도난 사건의 새로운 진전, 첫 번째 공격자의 신원이 FBI에 의해 파악되었을 가능성

비트코인 매거진에 따르면, 2026년 7월 Coldcard 하드웨어 지갑 대규모 해킹 사건 조사에 진전이 있었습니다. 첫 번째 공격에서 약 1082.65 BTC(약 1억 1800만 달러)가 여전히 공격자의 주소에 보관되어 있으며, 조사 결과 공격자가 특정 블록체인 데이터 서비스 제공업체의 유료 계정을 사용했으며, 내부 로그와 해킹 패턴이 "높은 일치를 보인다"고 합니다. 관련 단서는 법 집행 기관에 이관되었습니다. 갤럭시 리서치 분석가 알렉스 손은 첫 번째 공격자의 신원이 "법 집행 기관에 의해 파악되었을 가능성이 있다"고 밝혔습니다.후속 몇 차례의 공격에서 총 약 2000 BTC가 도난당했으며, 그중 두 번째 공격에서 약 76 BTC가 도난당했으며, 작전 방식이 첫 번째와 유사하여 동일한 행위자일 가능성이 있습니다. 사건은 2021년 3월 Coinkite의 코드 업데이트에서 도입된 엔트로피 생성 취약점에서 시작되었으며, 이로 인해 MK2 및 이후 모델, 펌웨어 4.1 이상 버전을 사용하는 장치에서 낮은 강도의 개인 키가 생성되어 시드가 무차별 대입 공격에 의해 해독될 수 있었습니다. Coinkite는 수정된 펌웨어를 발표하고 사용자에게 자산 이전을 권장했지만, 취약점의 영향 범위는 여전히 평가 중입니다.

153개의 도난당한 주소에는 132.95 BTC가 포함되어 있으며, 연구자들은 여전히 Coldcard 공격자의 시드를 재현할 수 없습니다

비트코인 뉴스 모니터링에 따르면, @PraveenPerera가 발표한 새로운 연구에 따르면, Coldcard 공격자는 먼저 취약점이 있는 주소를 식별한 다음, 주소에 보유된 비트코인 수량에 따라 정렬하고, 보유량이 가장 많은 주소부터 순차적으로 자금을 이동시키는 것으로 보입니다. 실제 사용된 이동 소프트웨어는 다소 조잡했습니다.하나의 주소가 225개의 사용 가능한 UTXO를 보유하고 있으며, 공격자는 정확히 최신 200개를 추출하고 가장 오래된 25개를 남겼습니다. 이 중에는 0.16 BTC의 UTXO도 포함되어 있습니다. 이는 연구자들이 조사한 블록체인 API가 기본적으로 200개의 기록을 반환하는 제한과 완전히 일치하며, 공격자가 다음 페이지 데이터를 로드하지 못했을 가능성을 나타냅니다. 해당 소프트웨어는 심지어 294 사토시의 UTXO를 사용했으며, 거래 수수료가 약 2040 사토시 증가했다고 보고되어, 지출 금액이 해당 UTXO의 가치보다 현저히 높았습니다.연구 저자는 이를 바탕으로 해당 도구의 제작자가 계좌 잔액 시스템에 대한 이해는 비트코인 UTXO 모델에 대한 이해보다 더 강할 수 있다고 생각하고 있습니다. 공격자가 피해자의 전체 시드를 확보한 것으로 보이지만, 최소 75 BTC는 여전히 동일한 시드에서 파생된 다른 주소에 남아 있습니다. 현재 가장 큰 의문은 153개의 도난 주소 중 여전히 132.95 BTC가 남아 있으며, 연구자들은 이러한 주소 뒤에 있는 시드를 재현할 수 없기 때문에 공격자가 공개되지 않은 개인 장치 데이터나 후보 데이터를 확보했을 가능성을 배제할 수 없습니다.

Coldcard Mk3 허니팟 테스트는 공격자가 여전히 가장 쉽게 해킹할 수 있는 지갑을 우선적으로 목표로 한다는 것을 보여줍니다

Bitcoin News는 X 플랫폼에서 새로운 커뮤니티 허니팟 테스트 결과, 공격자들이 여전히 Coldcard Mk3 RNG 취약점을 가장 쉽게 악용할 수 있는 지갑을 우선적으로 타겟하고 있다고 발표했습니다.연구원 @ColeTU는 5개의 영향을 받은 Mk3 지갑에 자금을 주입했습니다: 1개는 취약점이 있는 니모닉만 사용하고, 3개는 각각 1개, 2개, 3개의 단어로 구성된 BIP39 비밀번호 문구로 보호되며, 나머지 1개는 무작위 계좌 번호를 사용했습니다. 14시간 후, 보호되지 않고 니모닉만 사용한 지갑의 자금이 이동되었습니다. 또한 @jamesob의 실시간 트립와이어 대시보드에 따르면 현재 17개의 허니팟 지갑 중 단 2개만이 비워졌습니다. 비워진 지갑은 추가 엔트로피를 추가하지 않았으며, 모든 주사위 던지기, 비밀번호 문구, 다중 서명 또는 기타 복잡성 보호가 있는 지갑은 여전히 사용되지 않았습니다.테스트 결과는 공격자들이 현재 가장 쉽게 무차별 대입 공격할 수 있는 지갑에 집중하고 있으며, 목표를 강화하는 데 자원을 투자하지 않고 있음을 보여줍니다. 그러나 영향을 받은 사용자는 임시 보호에 의존하지 말고 즉시 자금을 이전해야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.