BTC $81,182.94 +4.98%
ETH $2,502.41 +4.55%
BNB $722.01 +5.05%
XRP $1.47 +9.57%
SOL $105.07 +5.85%
TRX $0.3313 +2.43%
DOGE $0.0895 +10.05%
ADA $0.2237 +13.87%
BCH $257.89 +5.78%
LINK $11.77 +5.91%
HYPE $84.08 +3.00%
AAVE $134.33 +5.77%
SUI $0.7931 +9.70%
XLM $0.1873 +7.90%
ZEC $949.96 +16.84%
BTC $81,182.94 +4.98%
ETH $2,502.41 +4.55%
BNB $722.01 +5.05%
XRP $1.47 +9.57%
SOL $105.07 +5.85%
TRX $0.3313 +2.43%
DOGE $0.0895 +10.05%
ADA $0.2237 +13.87%
BCH $257.89 +5.78%
LINK $11.77 +5.91%
HYPE $84.08 +3.00%
AAVE $134.33 +5.77%
SUI $0.7931 +9.70%
XLM $0.1873 +7.90%
ZEC $949.96 +16.84%

래시

전체
뉴스 플래시

first_img 구글 직원들이 차세대 제미니 3.8 플래시 모델을 테스트했습니다

비즈니스 인사이더에 따르면, 구글은 이번 달 새로운 AI 모델을 발표한 후 일부 직원들이 내부 코딩 플랫폼인 Jetski에서 Gemini 3.8 Flash의 미리보기를 테스트하기 시작했다고 합니다. 한 테스트 직원은 이 모델이 3.7 Flash보다 확실히 우수하다고 언급했지만, 현재로서는 평가하기에는 이르다고 강조했습니다. 구글은 이에 대해 언급하지 않았습니다.3.5 Pro가 아직 출시되지 않은 상황에서 Anthropic과 OpenAI가 지속적으로 속도를 높이고 있는 가운데, 구글은 더 이상 최전선 모델을 보유하지 않고, 대신 더 빠르고 비용이 적게 드는 Flash 시리즈 "주력 모델"에 집중하고 있습니다. 이는 코딩과 스마트 에이전트를 운영하는 데 사용됩니다. Gemini 3.6 Flash는 7월에 출시되었고, 3.7 Flash는 단 3주 후에 뒤따랐습니다. CEO 순다르 피차이는 Q2 재무 보고서 회의에서 회사의 목표가 매달 한 번씩 출시하는 것에 가깝다고 밝혔습니다.직원 미리보기는 Gemini 3.8 Flash의 공개 출시가 멀지 않았음을 암시하지만, 보장은 아닙니다. 일부 AI 관찰자들은 Arena AI 벤치마크 웹사이트에서 이 모델의 흔적을 발견했다고 주장하며, 구글은 이전에 이 플랫폼을 사용하여 곧 출시될 버전을 테스트한 바 있습니다. 구글은 올해 초에도 Gemini Spark 스마트 에이전트를 출시했습니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.

솔라나 영구 DEX 플래시 트레이드가 중단됩니다. 인수자를 찾지 않는 한

솔라나 영구 계약 DEX 플래시 트레이드는 금요일에 인수자를 찾지 못할 경우 운영을 중단한다고 발표했습니다. 팀은 이 결정이 자금 문제에 기반한 것이 아니라 시장 방향, 참여자 감소 및 암호화 시장 전체 추세에 대한 판단 때문이라고 밝혔습니다.플래시 트레이드는 기술 스택, 브랜드 및 지적 재산권을 판매하려 하고 있으며, 수익은 FAF 토큰 보유자에게 비례 배분될 예정이며, 팀은 비율을 추출하지 않고 팀 토큰도 배분에 참여하지 않습니다. 구체적인 일정은 아직 확정되지 않았으며, 출금 기능은 계속 열려 있으며 사전에 명확한 공지를 할 것입니다. 운영 세부 사항(새 포지션 종료, 보유 포지션 정산 등)은 월요일에 토큰 보유자와의 통화에서 논의될 예정이며, 창립자는 8월 10일 16:00 UTC에 X 플랫폼에서 AMA를 개최할 것입니다.이 프로젝트는 이전에 메타DAO를 통해 AMM을 동결하여 비례적으로 자금을 반환하는 방안을 탐색했지만 실현되지 않았으며, 토큰 스테이킹의 3개월 지연 기간도 취소되었습니다. 플래시 트레이드는 외부 자금을 조달한 적이 없으며, 설립 이후 FAF 보유자에게 약 52만 달러 USDC 수익 분배를 했습니다.

웨스턴디지털 CPO: 플래시 메모리는 현재를 처리하고, HDD는 전체 생애 주기를 처리합니다

웨스턴 디지털의 최고 제품 책임자 Ahmed Shihab는 AI 스토리지 경쟁의 핵심은 단순히 가장 빠른 매체를 추구하는 것이 아니라, 감당할 수 있는 비용으로 지속적으로 용량을 확장할 수 있는지 여부라고 밝혔습니다. 그는 많은 아키텍처가 초기에는 정상적으로 작동하지만, 데이터 규모가 수 PB에서 수백 PB 또는 EB 수준으로 증가할 때 비용이 통제 불능 상태가 되어 문제를 드러낼 수 있다고 생각합니다.플래시는 모델 가중치, GPU 오버플로우, KV 캐시 및 세션 컨텍스트와 같은 고성능, 저지연 시나리오에 적합하며; HDD는 훈련 데이터, 로그, 체크포인트, 규정 기록, 합성 데이터 및 추론 출력과 같은 대규모, 장기 보존 및 비용 민감한 데이터에 더 적합합니다. 그는 요약하길, "플래시는 현재를 처리하고, HDD는 전체 생애 주기를 처리한다"고 말했습니다.AI 규모에서는 스토리지 비용 자체가 아키텍처 문제로 부각될 것입니다. 장기적으로 대량의 데이터를 고성능 매체에 저장하면 컴퓨팅, 네트워크, 전력 및 인력 등의 예산을 압박하게 됩니다. 많은 배치 스토리지 부하에 대해 문제는 플래시가 저장할 수 있는지가 아니라, 고객이 플래시 사용에 따른 모든 비용을 장기적으로 감당할 수 있는지 여부입니다.미래의 AI 스토리지는 단일 기술이 주도하지 않을 것이며, 성능, 비용, 전력 소비, 밀도, 신뢰성 및 데이터 생애 주기에 따라 계층화된 설계를 해야 합니다. 그는 이것이 플래시와 HDD 간의 경쟁이 아니라, 처음부터 다양한 작업 부하에 적합한 매체를 매칭해야 하며, 그렇지 않으면 아키텍처가 규모가 확대된 후 비즈니스 지속 가능성에 영향을 미칠 수 있다고 강조했습니다.

Allbridge가 플래시 론 공격으로 약 165만 달러의 손실을 입었으며, 크로스 체인 프로토콜이 중단되었습니다

Decrypt의 보도에 따르면, 크로스 체인 브리지 프로토콜 Allbridge가 플래시 론 공격을 당해 Core 프로토콜을 일시 중지했으며, 현재 공격자는 Solana의 스테이블코인 유동성 풀에서 약 165만 달러의 자산을 탈취했습니다.블록체인 보안 기관 PeckShield와 CertiK의 분석에 따르면, 공격자는 Solana 대출 프로토콜 Kamino를 통해 112만 달러의 플래시 론 자금을 빌린 후, 여러 번의 스테이블코인 교환 작업을 통해 Allbridge 풀 내 가격 메커니즘을 조작하여 저가로 자산을 교환하고 자금을 크로스 체인으로 이더리움 주소로 전송했습니다.공격 과정에서 공격자는 수천 달러의 USDT를 교환하여 약 224만 달러의 USDC를 얻었으며, 이후 자금을 이더리움으로 브리징하고 추가로 분산했습니다. 현재 일부 자금이 여전히 회수 가능한지는 불확실합니다.Allbridge는 팀이 보안상의 이유로 Core 프로토콜을 일시 중지했으며, 영향을 받은 유동성 제공자에게 즉시 자금을 철회할 것을 요청했습니다. 공격으로 인해 유동성 풀이 불균형해지면서 일부 거래자는 차익 거래 기회를 이용해 이익을 얻었고, Allbridge는 관련 사용자에게 수익을 반환할 것을 촉구하며, 자금은 영향을 받은 LP를 보상하는 데 사용될 것이라고 밝혔습니다.팀은 현재 사용자 자금에 추가적인 위험이 없으며, 조사가 완료된 후 상세한 사건 분석 보고서를 발표할 예정이며, 유동성 풀을 제거한 상태에서 Core 프로토콜을 재가동할 계획입니다. 이는 Allbridge가 유사한 플래시 론 공격을 당한 두 번째 사례입니다. 2023년 4월, 해당 프로토콜의 BNB Chain 유동성 풀이 유사한 취약점으로 약 57.3만 달러의 손실을 입었으며, 이후 프로젝트 측은 대부분의 자금을 회수하고 유동성 계산 메커니즘을 조정했다고 밝혔습니다.

Gate에서 USD1 수익 출발 시즌과 플래시 교환 스크래치 카드 제3기 활동을 출시했습니다

공식 발표에 따르면, Gate는 6월 10일 18:00부터 6월 24일 18:00(UTC+8)까지 USD1 수익 항해 시즌 이벤트를 진행합니다.이벤트 기간 동안, 사용자는 플래시 교환을 통해 USDT, USDC 등의 자산을 USD1로 교환하고, 누적 순매수 USD1이 지정된 기준에 도달하면 추가 USD1 보상을 받을 수 있습니다.누적 순매수 ≥100 USD1은 1 USD1, ≥1,000 USD1은 3 USD1, ≥5,000 USD1은 50 USD1, ≥10,000 USD1은 500 USD1 보상을 받을 수 있습니다. 또한, 누적 순매수 USD1 금액 순위 상위 50명의 사용자는 리더보드 보상에 참여할 수 있으며, 최대 2,000 USD1 보상을 독점적으로 받을 수 있습니다.또한, Gate는 6월 11일 16:00부터 6월 18일 16:00(UTC+8)까지 플래시 교환 스크래치 카드 제3기 이벤트를 진행합니다.이벤트 기간 동안, 사용자는 최초 플래시 교환, 누적 거래 및 친구 초대 등의 임무를 완료하면 추첨 기회를 얻을 수 있으며, 100% 보상 블라인드 박스를 해제하고, 인기 Meme 코인, XAUT 조각 및 최대 500 USDT 현금 보상을 받을 수 있는 기회를 가질 수 있습니다.누적 플래시 교환 거래량이 30,000 USDT에 도달한 사용자는 "플래시 교환 풍운榜" 순위에 참여할 수 있으며, 최대 500 USDT 현금 대상을 독점적으로 받을 수 있습니다. 동시에, ≥100 USDT 플래시 교환 거래를 완료하고 추첨에 참여한 사용자는 "전망 슈퍼 잉어"가 될 기회를 가지며, 무작위로 500 USDT 현금 보상을 받을 수 있습니다.

비너스 프로토콜: 시장 사건은 공급 한도 취약점에서 발생했으며, 플래시 론 공격이 아닙니다

Venus Protocol은 THE 시장 사건에 대한 설명을 발표하며, 이번 사건은 플래시 론 공격이 아니라 공격자가 프로토콜의 구 코드에서 공급 한도를 이용한 취약점을 이용한 것이라고 밝혔습니다. 팀은 공격자가 약 9개월 동안 THE 토큰을 지속적으로 축적하여 Venus에서의 지배적인 공급 위치를 점차적으로 구축했다고 전했습니다.공지사항에서는 공격자가 THE 토큰을 프로토콜 계약으로 직접 전송하여 정상적인 예치 프로세스를 우회함으로써 1450만 개 THE의 공급 한도 제한을 돌파하고, 체인 상의 유동성이 낮은 특성을 이용해 DEX 가격을 조작했다고 언급했습니다. 외부 가격이 TWAP 오라클에 의해 점진적으로 반영된 후, 공격자는 부풀려진 담보 가치를 이용해 자산(예: CAKE, BNB 등)을 순환 대출하고, 더 많은 THE를 구매하여 가격을 끌어올리며, 지속적으로 vTHE 시장으로 THE를 전송하여 담보 가치를 높였습니다. 이 순환은 한때 가격을 약 0.27달러에서 약 0.53달러로 끌어올렸고, 결국 포지션이 청산된 후 프로토콜에 나쁜 부채를 남겼습니다.Venus는 현재 THE 시장을 중단하고, 그 담보 계수를 0으로 낮추며 출금을 중단했습니다. 동시에 예방 조치로 BCH, LTC, AAVE, POL, FIL, TWT, UNI 및 lisUSD 등 8개 시장의 담보 계수도 0으로 낮춰졌습니다. 팀과 보안 파트너는 지속적으로 조사를 진행 중이며, 이후 완전한 사후 분석 보고서를 발표할 예정입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.