BTC $79,840.27 +1.26%
ETH $2,490.54 -0.11%
BNB $708.57 +0.79%
XRP $1.43 +1.49%
SOL $107.29 +5.73%
TRX $0.3385 +1.24%
DOGE $0.0877 +0.94%
ADA $0.2101 +0.07%
BCH $264.17 -0.88%
LINK $11.74 +1.60%
HYPE $83.30 +2.75%
AAVE $126.38 +0.84%
SUI $0.7608 +1.38%
XLM $0.1845 +0.64%
ZEC $790.82 +1.24%
BTC $79,840.27 +1.26%
ETH $2,490.54 -0.11%
BNB $708.57 +0.79%
XRP $1.43 +1.49%
SOL $107.29 +5.73%
TRX $0.3385 +1.24%
DOGE $0.0877 +0.94%
ADA $0.2101 +0.07%
BCH $264.17 -0.88%
LINK $11.74 +1.60%
HYPE $83.30 +2.75%
AAVE $126.38 +0.84%
SUI $0.7608 +1.38%
XLM $0.1845 +0.64%
ZEC $790.82 +1.24%

결과

전체
뉴스 플래시

first_img 관점: AI 응용 계층은 토큰 가격 책정을 하지 말고 "식별 가능한 작업 가치"에 기준을 두어야 한다

a16z 파트너 Sarah Wang은 최근 글을 통해 AI 애플리케이션 제품은 모델 계층에서 Token 가격 책정을 모방해서는 안 되며, "식별 가능한 작업 단위"에 기반하여 가격을 책정해야 한다고 지적했습니다. 이 글에서는 Token 가격 책정이 애플리케이션 제품의 가치를 지속적으로 하락하는 단위에 고정시키기 때문에 고객이 문맥 길이, 검색량 또는 추론 시간을 예측하기 어렵고, 애플리케이션과 원래의 컴퓨팅 파워를 부적절하게 비교하게 만든다고 주장합니다.글에서는 가치 계층에 따라 가격을 책정할 것을 제안합니다: 모델 계층은 Token 가격 책정; 애플리케이션 계층은 고객이 식별할 수 있는 작업 단위(예: 계정 조사 보고서, 코드 수정, 완료된 쿼리)에 따라 가격을 책정하며, Credits로 포장할 수 있습니다; 귀속 가능하고 가치가 명확한 시나리오는 결과에 따라 직접 가격을 책정합니다(예: 해결된 고객 서비스 대화, 적격 리드). Credits 설계는 다양한 난이도의 작업을 반영하여 총 이익률을 보호하고 "작업 가치"와 "제공 비용"을 구분해야 합니다. 글에서는 Clay를 예로 들어, 새로운 가격 책정이 Data Credits(제3자 데이터)와 Actions(작업 조정)를 분리하여 비용 변동이 큰 추론 모델에 대해서는 비용 전가만 하고 가격을 인상하지 않는다고 설명합니다. 저자는 가격 책정이 컴퓨팅 비용이 아닌 가치를 기준으로 하여 고객이 지출과 가치를 이해할 수 있도록 하고, 제품 측이 이익 공간을 지키는 데 도움이 된다고 생각합니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.

first_img 유럽연합, DeFi 금고를 MiCA에 포함하는 방안 검토, 분석 결과 규제 난이도 높아

코인텔레그래프에 따르면, 유럽연합 집행위원회는 암호화 대출(디파이 금고 포함)을 암호 자산 시장 규제(MiCA)에 포함할지 평가하고 있다. 관련 방향성 협의는 2026년 5월 20일에 시작되며, 피드백 마감일은 9월 30일이다. MiCA는 원래 암호화 대출을 제외하고 완전한 탈중앙화 활동 부분도 제외했지만, 현재 브뤼셀은 이러한 공백을 검토하고 있다.유럽연합 디지털 자산 변호사 유리 브리소프는 유럽연합 법률에는 "금고"라는 범주가 없으며, 변호사는 라벨이 아닌 기능에 따라 정의해야 한다고 말했다. 금고는 대출 등의 경제 기능을 스마트 계약과 여러 참여자(예: Morpho Vault V2의 소유자, 큐레이터, 배급자, 감시자) 간에 분산시키기 때문에 단일 규제 주체에 대응하기 어렵다. Cahill 파트너인 조나단 갈레아는 "디파이 대출"을 단일 라벨로 포함하는 것은 바람직하지 않으며, 그렇지 않으면 구조가 다른 제품이 일률적으로 적용될 수 있다고 경고했다. Curve 창립자 마이클 에고로프는 만약 규제에 포함된다면 구별해야 하며, 디파이는 전통적인 대출의 모든 보장을 필요로 하지 않으며, 또 다른 규칙이 필요할 수 있다고 말했다.

first_img 코인베이스 AI가 월드컵 경기 결과 알림을 잘못 발송, 경기가 시작되기 전에 노르웨이가 브라질을 3-2로 이겼다고 발표함

코인데스크에 따르면, 코인베이스는 사용자에게 "속보" 알림을 잘못 발송하여 노르웨이 축구팀이 월드컵 토너먼트에서 브라질을 3-2로 이겼다고 전했으나, 당시 경기는 아직 시작되지 않았습니다. 해당 알림은 하란드가 경기에서 두 골을 넣었다고도 언급했지만, 코인베이스 자체의 시장 예측 페이지는 당시 경기가 날씨로 인해 지연되고 있다고 표시하고 있었습니다.보도에 따르면, 한 사용자가 일요일에 X에 해당 알림의 스크린샷을 게시했습니다. 코인베이스 CEO 브라이언 암스트롱은 이후 팀과 함께 이 문제를 조사하고 있다고 답변했습니다. 또 다른 게시물에 따르면, 알림 발송 시간은 미국 동부 시간으로 오전 10시 26분이었으며, 경기는 오후 4시에 시작되었습니다.코인베이스 소비자 및 상업 제품 책임자 맥스 브란츠버그는 이후 관련 오류 보도가 수정되었으며, 회사는 향후 유사한 부정확한 정보가 발생하지 않도록 업데이트를 진행했다고 밝혔습니다. 그는 또한 AI 기반의 24/7 거래 통찰력이 잠재력을 가지고 있지만, 이러한 문제에 대해 조정이 필요하다고 언급했습니다. 실제 경기에서 노르웨이는 결국 브라질을 2-1로 이겼고, 하란드는 두 골을 넣었습니다.

Trezor 고위 임원: 비트코인을 모두 ETF에 맡기는 것은 업계에 최악의 결과를 초래하며, 자가 관리의 핵심 원칙을 약화시킬 것이다

The Block에 따르면, 하드웨어 지갑 제조업체 Trezor의 고위 관계자는 시장이 비트코인을 완전히 ETF화하는 추세가 암호화폐 산업의 핵심 이념에 장기적인 위험을 초래할 수 있다고 밝혔습니다. 이 회사의 최고 상업 책임자 Danny Sanders는 BTC Prague 행사 중에 현재 전 세계 암호화폐 사용자 수가 약 6억 명에 달하지만, 그 중 약 10%의 사용자만이 자산을 자가 관리하고 있으며, 하드웨어 지갑을 사용하는 사용자는 약 1200만에서 1300만 명에 불과하다고 언급했습니다.미국의 현물 비트코인 ETF가 2024년 출시 이후로 530억 달러 이상의 자금이 유입되면서 비트코인의 기관화 배치가 크게 증가했지만, Sanders는 이 추세가 사용자들이 개인 키를 직접 보유하는 행동을 약화시킬 수 있다고 지적했습니다. 그는 자가 관리가 비트코인 시스템의 핵심 속성 중 하나라고 생각하지만, 사용자 경험과 보안 기준 측면에서 여전히 상당한 도전이 존재하며, 더 많은 사용자들이 거래소나 ETF와 같은 관리 도구를 통해 시장에 참여하는 경향이 있다고 말했습니다.Sanders는 산업이 단순히 "비트코인을 ETF에 넣는" 경로를 수용하기보다는 자가 관리의 사용성과 안전성을 향상시키는 데 중점을 두어야 한다고 강조했습니다. 그는 만약 장기적으로 ETF가 주도하는 보유 구조로 발전하게 된다면, 비트코인이 탈중앙화 자산으로서의 기본 논리를 약화시킬 수 있으며, 이는 산업에 "가장 바람직하지 않은 결과"가 될 수 있다고 밝혔습니다.

Grafana: 최근의 보안 사건이 고객의 생산 시스템과 운영에 영향을 미치지 않았다는 조사 결과

오픈 소스 데이터 시각화 도구 Grafana는 5월 16일의 보안 사건 조사에 대한 최신 진행 상황을 발표했습니다. 조사 결과, 이번 사건은 Grafana Labs의 GitHub 환경에 국한되며, 공개 및 비공식 소스 코드와 내부 GitHub 저장소를 포함하고 있으며, 고객의 생산 시스템, 운영 또는 Grafana Cloud 플랫폼에는 영향을 미치지 않았습니다. 다운로드된 내용은 소스 코드를 제외하고, 팀이 내부 운영 정보 및 비즈니스 세부 사항을 협업하고 저장하는 데 사용하는 일부 저장소를 포함하고 있으며, 비즈니스 연락처 이름과 이메일 주소가 포함되어 있지만 생산 시스템이나 클라우드 플랫폼의 데이터는 아닙니다.Grafana Labs는 코드베이스가 다운로드되었지만 변조되지 않았다고 명확히 밝혔으며, 현재 고객과 오픈 소스 사용자는 아무런 조치를 취할 필요가 없습니다. 이 사건은 Mini Shai-Hulud 운동을 통해 발생한 TanStack npm 공급망 공격에서 비롯되었습니다. Grafana Labs는 5월 11일에 악의적인 활동을 감지하고 비상 대응을 시작했지만, 하나의 자격 증명을 누락하여 공격자가 접근 권한을 얻었습니다. 5월 16일에 몸값 요구를 받은 후, 회사는 몸값을 지불하지 않기로 결정했으며, 자동화된 자격 증명을 교체하고, 모니터링을 강화하며, 5월 11일 이후의 모든 제출을 감사하고, GitHub 보안 구성을 대폭 강화했습니다. 회사는 연방 법 집행 기관에 통보했으며, 조사는 계속 진행 중입니다.

미국 SEC가 첫 번째 예측 시장 ETF 심사를 연기했으며, 이는 선거 결과, 경제 침체 등 현실 사건에 연계된 ETF 제품과 관련이 있습니다

로이터 통신에 따르면, 미국 증권 거래 위원회(SEC)는 첫 번째 예측 시장 ETF에 대한 심사를 연기했으며, 이로 인해 원래 계획된 24개 이상의 제품 출시가 연기되었습니다. 내부 소식통에 따르면, SEC는 발행자에게 제품 메커니즘 및 정보 공개 세부 사항에 대한 추가 설명을 요구하고 있으며, 이번 지연은 일시적일 것으로 예상됩니다.발행자인 Roundhill Investments, Bitwise Asset Management 및 GraniteShares는 올해 2월에 신청서를 제출하고, 선거 결과, 경제 침체, 기술 해고 및 유가와 같은 현실 사건에 연계된 ETF 제품을 출시할 계획입니다.SEC 규정에 따르면, ETF 신청은 일반적으로 제출 후 75일이 지나면 자동으로 효력이 발생하지만, 규제 기관이 개입할 경우에는 예외입니다. 현재 Roundhill은 5월 5일을 효력 발생일로 설정했으며, Bitwise와 GraniteShares의 제품도 같은 시기에 출시될 것으로 예상됩니다. 시장은 SEC가 "사건 계약" 자산 범주를 개척하는 이 제품을 최종 승인할지 주목하고 있습니다.Bitwise의 최고 투자 책임자 Matt Hougan은 "이 분야는 빠르게 성숙하고 있으며, 규제도 동시에 성숙하고 있다"고 말하며, 비트코인 ETF와 같은 혁신적인 제품도 긴 심사 과정을 거쳤지만 결국 성공적으로 출시되었다고 언급했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.