BTC $79,674.03 -1.85%
ETH $2,452.41 -1.92%
BNB $718.76 -0.60%
XRP $1.39 -3.98%
SOL $101.68 -2.33%
TRX $0.3317 +0.32%
DOGE $0.0845 -3.27%
ADA $0.2101 -4.84%
BCH $251.50 -2.25%
LINK $11.62 -1.64%
HYPE $83.89 -2.14%
AAVE $129.84 -1.77%
SUI $0.7532 -3.49%
XLM $0.1790 -2.48%
ZEC $1,024.45 +7.95%
BTC $79,674.03 -1.85%
ETH $2,452.41 -1.92%
BNB $718.76 -0.60%
XRP $1.39 -3.98%
SOL $101.68 -2.33%
TRX $0.3317 +0.32%
DOGE $0.0845 -3.27%
ADA $0.2101 -4.84%
BCH $251.50 -2.25%
LINK $11.62 -1.64%
HYPE $83.89 -2.14%
AAVE $129.84 -1.77%
SUI $0.7532 -3.49%
XLM $0.1790 -2.48%
ZEC $1,024.45 +7.95%

로스

전체
뉴스 플래시

SemiAnalysis가 Neocloud 보안 심층 보고서를 발표했습니다: 인프라 구성 오류가 충격적이며, 크로스 테넌트 RCE는 은행, 통신사 및 심지어 국가 정보 기관에까지 영향을 미칠 수 있습니다

반도체 및 AI 독립 연구 기관 SemiAnalysis는 Neocloud(신형 클라우드) 보안 심층 보고서를 발표하며 ClusterMAX 3 테스트 기간 동안 발견된 여러 종류의 크로스 테넌트 보안 취약점을 폭로했습니다. 4개월 동안 25개 공급업체와 32개 클러스터를 대상으로 한 테스트에서 팀은 공개된 알려진 취약점과 기본 구성 점검만을 이용하여 여러 건의 크로스 테넌트 원격 코드 실행(RCE)을 달성했으며, 영향을 받은 기관에는 은행, 통신사, 대학, 연구 기관, AI 실험실, 심지어 한 국가의 정보 기관이 포함되었습니다.전형적인 문제로는: 공유 Kubernetes 제어 평면으로 인해 테넌트 메타데이터 상호 조회, 컨테이너 탈출, BMC/IPMI 관리 네트워크 노출, InfiniBand 보안 키(P_Key, SA_Key, M_Key) 잘못 구성, BlueField DPU 기본 신뢰 모드 미강화, Grafana 모니터링 대시보드에서 신의 수준 API 키 사용, 프론트엔드 네트워크의 VXLAN 격리 부족 등이 있습니다. 보고서는 특히 하나의 연쇄 취약점 사례를 지적합니다: 공유 vCluster 구성 오류와 소프트웨어 버전이 2년 지연되어 결국 오후 시간대에 크로스 테넌트 RCE의 POC 검증이 완료되었습니다.보고서는 "AI가 네트워크 보안의 리듬을 근본적으로 변화시켰다"는 주류 서사에 의문을 제기하는 점이 주목할 만합니다: 엔비디아 GPU 드라이버, CUDA, PyTorch, Kubernetes, Docker 및 Linux 커널의 CVE 통계에 따르면 AI 코딩 모델의 보급 이후로는 눈에 띄는 취약점 증가가 없었으며, 대부분의 데이터에서 "변화가 없다는 가설을 거부할 수 없다"는 결과가 나왔습니다. 보고서는 또한 OpenAI가 훈련한 에이전트가 Hugging Face를 공격한 사건을 상세히 설명하며, AI 에이전트가 Artifactory를 통해 구축한 메시지 보드를 통해 클러스터 수준의 권한 상승을 이루었고, 5월부터 7월까지 완전히 발견되기까지 지속되었습니다. POC 검증을 위한 기존 취약점을 구축하는 과정에서 팀은 Claude Fable과 GPT-5.6 Sol이 보안 관련 요청을 자주 거부하는 것을 발견했으며, 결국 DeepSeek V4, Kimi K3 및 GLM-5.2와 같은 오픈 소스 모델에 주로 의존하여 완료했습니다.SemiAnalysis는 Neocloud(신형 클라우드) 산업의 핵심 문제가 AI가 가져온 새로운 위험이 아니라 가장 기본적인 패치 관리, 테넌트 격리 및 보안 설계의 장기적인 결여라고 언급하며, 공급업체가 자동화된 보안 공지 모니터링 시스템을 구축하고 단일 실패 지점을 수정하여 모든 사용자를 노출시킬 수 있는 아키텍처 모델을 개선할 것을 권장합니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.

분석가: 비트코인이 곧 "골든 크로스"를 형성할 수 있으며, 현재 시장 구조는 2022년 주기와 다릅니다

CoinDesk 분석가 James Van Straten은 비트코인이 일반적으로 "골든 크로스"가 형성되기 몇 주 전에 상승세를 보인다고 발표했습니다. 현재 비트코인 50일 이동 평균선 (50DMA)과 200일 이동 평균선 (200DMA) 모두 위쪽으로 기울어져 있으며, 시장은 골든 크로스 형태에 가까워지고 있습니다. 2022년 비트코인 가격은 200일 평균선을 한 번도 넘지 않았으며, 현재 시장은 새로운 구조를 형성하고 있습니다. 그는 "이것은 새로운 시장 단계인 것 같습니다."라고 말했습니다.골든 크로스는 일반적으로 시장에서 중장기 추세가 강해지는 기술 신호로 간주되며, 단기 평균선 (50일 평균선)이 장기 평균선 (200일 평균선)을 상향 돌파하는 것을 의미합니다. 그러나 이 지표는 후행 지표에 해당하며, 주로 추세 변화 확인에 사용되며 단기 가격 변동 예측에는 사용되지 않습니다. Glassnode 데이터에 따르면, 비트코인은 역사적으로 50일 평균선이 200일 평균선을 상향 돌파하기 전에 여러 차례 가격 상승을 경험했습니다. 현재 BTC 가격은 200일 평균선 근처 영역에 다시 자리잡았으며, 2022년 시장 주기와는 뚜렷한 차이를 보이고 있습니다.

The Sandbox는 SAND 크로스 체인 브릿지 취약점을 확인했습니다: Base와 BSC 네트워크가 영향을 받았으며, 크로스 체인 기능을 일시 중지했습니다

The Sandbox 공식 발표에 따르면, 팀은 최근 발생한 SAND 크로스 체인 브리지 취약점 사건을 확인하고 완전히 통제하고 있다고 합니다. 이 사건은 Base와 BNB 스마트 체인(BSC) 네트워크와 관련이 있습니다.공식 발표에 따르면, 이번 사건의 영향 범위는 제한적이며, 관련된 토큰 수량은 SAND 총 공급량의 0.01%도 되지 않습니다. 이더리움(Ethereum)과 폴리곤(Polygon)에서의 SAND는 영향을 받지 않으며, 사용자 지갑은 침해되지 않았고, 관련된 보유자 및 유동성 제공자는 조치를 취할 필요가 없습니다.공개된 바에 따르면, 공격자는 취약점을 통해 Base와 BSC 네트워크에서 담보가 없는 SAND 토큰을 발행했습니다. 현재 The Sandbox는 두 네트워크의 SAND 크로스 체인 기능을 종료했으며, Base와 BSC에서의 SAND는 격리되어 일시적으로 전송하거나 교환할 수 없습니다.The Sandbox는 사용자에게 Base 및 BSC 네트워크에서 SAND를 구매, 판매 또는 거래하지 말 것을 경고하고 있습니다. 이 네트워크의 유동성은 영향을 받았습니다.팀은 사건 발생 전 스냅샷을 완료했으며, 영향을 받은 유동성 풀(LP) 사용자에 대한 보상 방안을 마련하고 있으며, 취약점의 영향 범위를 계속 조사하고 있습니다. 이후 완전한 사건 보고서 및 기술 리뷰를 발표할 예정입니다.

제로스택, 10억 달러의 밈 토큰 투자 유치, 그레이스케일 Zcash 신탁 뉴욕증권거래소로 이전 추진

BBX 데이터에 따르면, 어제 전 세계 미국 주식, 홍콩 주식 상장 기업 및 자산 관리 대기업들이 디지털 자산 주입, 규제 신탁 상장 및 기관급 수탁에 대한 최신 동향을 발표했습니다. 핵심 정보는 다음과 같습니다:ZeroStack이 10억 달러 M emecore 토큰 주입: 0G 재무 회사 ZeroStack Corp. (NASDAQ: $ ZSTK)은 Puple AI Inc.와 Blockcat Pte. Ltd.가 총 가치 10억 달러의 M emecore 토큰(M)을 회사에 주입하기로 합의했다고 발표했습니다. 대가로 ZeroStack은 3,500,000주의 보통주를 발행하고, 최대 36,198,293주의 추가 보통주를 청구할 수 있는 사전 자금 조달 전환사채(발행가는 주당 25.19달러, 최근 시가보다 12배 이상 프리미엄)를 발행합니다.그레이스케일, Zcash 신탁 뉴욕 증권 거래소 Arca 시장 상장 추진: 그레이스케일(Grayscale)은 미국 SEC에 Grayscale Zcash Trust(ZEC) 등록 선언서의 네 번째 수정 파일을 제출하고, 뉴욕 증권 거래소 Arca 시장에 상장할 계획(코드: ZCSH)입니다. 상장 후에는 승인된 참여자가 지속적으로 지분을 구매 및 환매할 수 있도록 지원합니다(이전에는 OTCQX에서 거래되었으며 환매가 불가능했습니다). 2026년 6월 30일 기준, 해당 신탁은 약 2.3%의 ZEC 유통량을 보유하고 있으며, 순자산가치(NAV)는 약 1.552억 달러입니다. 또한, 그레이스케일 모회사 DCG의 자회사는 약 20만 개의 ZEC로 신탁 지분을 구매하기 위한 협상을 진행 중입니다.OSL 그룹 기업용 스테이블코인 USDGO, Ceffu 기관 수탁 연결: 홍콩 상장 기업 OSL 그룹(00863.HK) 산하의 스테이블코인 결제 및 거래 플랫폼은 그들의 규제 기업용 스테이블코인 USDGO가 공식적으로 기관 디지털 자산 수탁 플랫폼 Ceffu의 수탁 자산 중 하나가 되었다고 발표했습니다. 자격을 갖춘 Ceffu 기관 고객은 이제 전용 수탁 계좌를 통해 USDGO를 직접 입금, 보유 및 인출할 수 있습니다.

first_img Interstice Digital이 FalconX와 협력하여 Robinhood Chain, Solana, 이더리움 및 Canton을 연결하는 크로스 체인 교환 엔진을 출시했습니다

미국 디지털 자산 인프라 회사 Interstice Digital이 디지털 자산 주요 중개업체 FalconX와 협력하여 비관리형 크로스 체인 교환 엔진 Cross-Chain Swap Engine을 출시한다고 발표했습니다. 이 엔진은 Solana, Robinhood Chain을 이더리움과 연결하여 자본 시장을 위해 구축된 공개 무허가 블록체인 Canton Network에 연결되며, Canton의 선정된 애플리케이션으로 나열됩니다. 이 엔진은 Canton의 기관급 시장 인프라와 소매 측 주요 유동성 풀을 연결하는 것을 목표로 합니다.Interstice Digital CEO Janine Yorio는 이 엔진을 구축한 것은 Solana, 이더리움 및 Robinhood Chain을 지속적으로 성장하는 Canton 생태계와 연결하기 위해서라고 밝혔으며, 이 생태계는 매달 9조 달러 이상의 토큰화된 RWA 유동성이 있다고 언급했습니다. FalconX 거래 전략 책임자 Hassan Bassiri는 기관의 디지털 자산 수요가 증가함에 따라, 생태계 간 자본을 원활하게 이동할 수 있는 인프라가 매우 중요하다고 말했습니다. 이 엔진은 Trulioo, TRM Labs, CertiK, Canton Strategic Holdings 및 MPCH와 같은 규정 준수 및 인프라 제공업체의 지원을 받습니다. Interstice Digital은 Everyrealm Inc. 소속입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.