BTC $77,252.73 -2.15%
ETH $2,413.41 -2.69%
BNB $679.51 -1.74%
XRP $1.35 -2.74%
SOL $99.92 -3.63%
TRX $0.3232 -3.05%
DOGE $0.0817 -1.84%
ADA $0.1962 -1.27%
BCH $246.30 -0.57%
LINK $11.19 -1.76%
HYPE $82.33 -2.19%
AAVE $125.71 +1.17%
SUI $0.7221 -0.62%
XLM $0.1760 -1.51%
ZEC $826.16 -3.73%
BTC $77,252.73 -2.15%
ETH $2,413.41 -2.69%
BNB $679.51 -1.74%
XRP $1.35 -2.74%
SOL $99.92 -3.63%
TRX $0.3232 -3.05%
DOGE $0.0817 -1.84%
ADA $0.1962 -1.27%
BCH $246.30 -0.57%
LINK $11.19 -1.76%
HYPE $82.33 -2.19%
AAVE $125.71 +1.17%
SUI $0.7221 -0.62%
XLM $0.1760 -1.51%
ZEC $826.16 -3.73%

리케

전체
뉴스 플래시

first_img OneKey 구버전 Ledger 이더리움 애플리케이션에 대한 거래 대체 공격 재현

오픈 소스 지갑 제공업체 OneKey의 보안 팀이 실험실 환경에서 구버전 Ledger 이더리움 애플리케이션의 취약점을 성공적으로 재현했습니다. OneKey의 창립자이자 CEO인 왕이석은 그들이 이전에 수정된 취약점을 이용하여 Ledger 이더리움 애플리케이션 1.22.1 버전에서 "거래 대체 공격"을 수행했으며, 공격자는 사용자가 합법적인 거래를 검토할 때 서명을 기다리는 거래를 덮어쓸 수 있다고 밝혔습니다.Ledger는 이 취약점을 이용하려면 장치와 호스트 간의 통신을 제어해야 한다고 응답했습니다. 예를 들어 악성 소프트웨어, 해킹된 지갑 소프트웨어 또는 악성 웹페이지를 통해 이루어질 수 있습니다. Ledger는 8월 13일에 발표된 이더리움 애플리케이션 1.22.2에서 애플리케이션 레이어 방어를 추가했으며, 8월 21일에 Secure SDK 26.6.1에서 기본 문제를 수정했습니다. Ledger는 이로 인해 사용자가 해커의 공격을 받지 않았으며, 이번 사건은 실험실 환경에서의 취약점 재현에 불과하다고 강조했습니다.이번 보안 테스트는 Coldcard 취약점 사건 이후에 발생했습니다. 이전에 Coldcard 지갑은 펌웨어 취약점으로 인해 일부 니모닉 생성에 보안 위험이 있었지만, Ledger는 자사의 장치가 이 취약점의 영향을 받지 않았다고 밝혔습니다. 복구 구문은 장치의 보안 칩 내장 인증 난수 생성기로 생성되기 때문입니다. OneKey가 재현한 취약점은 니모닉 생성과는 관련이 없으며, 서명 과정에서 거래 처리 방식에 영향을 미칩니다.

모건 스탠리 조사: 월스트리트 인턴들이 시장 예측과 AI에 열중, 4분의 1 이상이 예측 시장 애플리케이션을 사용해 본 경험이 있음

모건 스탠리 주식 연구팀은 500명 이상의 북미 여름 인턴을 대상으로 연례 조사를 실시했으며, 대부분의 응답자는 21세를 초과하지 않았습니다. 4분의 1 이상의 인턴이 지난 1년 동안 예측 시장 애플리케이션을 사용했다고 응답했으며, Kalshi와 Polymarket이 가장 일반적인 선택이었습니다. 이 중 55%의 사용자가 여러 베팅 애플리케이션을 동시에 사용하고 있습니다.예측 시장은 미국에서 더 많은 검토를 받고 있으며, 여러 주에서 관련 플랫폼에 대해 법적 또는 규제 조치를 취했습니다. 모건 스탠리 직원 행동 강령은 거래 및 투자 사항을 포함하여 예측 시장을 다루고 있지만, 내부자는 더 이상의 세부 사항을 공개하지 않았습니다. 또 다른 전국 조사에 따르면, 21%의 미국 성인 응답자가 예측 시장 플랫폼을 사용한 경험이 있으며, 18세에서 34세 사이의 비율은 37%입니다.AI 측면에서, 68%의 인턴이 매일 AI 도구를 사용하고 있으며, 이는 작년의 35%와 2024년의 14%보다 증가한 수치입니다. 약 70%의 사람들이 자비로 유료 AI 도구를 구독하고 있으며, 이는 작년 여름의 52%보다 증가한 수치입니다. 동시에, 61%의 응답자가 AI가 금융 직업을 대체할까 걱정하고 있으며, 74%는 다른 산업에서의 고용 대체에 대해 우려하고 있습니다. 60% 이상의 사람들이 집에서 휴머노이드 로봇을 사용하는 것에 관심이 있으며, 10%는 조기 채택자가 될 가능성이 있다고 응답했습니다.

DeAgentAI 새 공식 웹사이트가 정식으로 출시되었으며, AI 에이전트 호스팅 플랫폼과 첫 번째 애플리케이션 Sentry가 동시에 발표되었습니다

탈중앙화 AI 인프라 DeAgentAI가 새로운 공식 웹사이트를 정식으로 출시했다고 발표했습니다. 이번에 공식 웹사이트와 함께 출시된 AI 에이전트 호스팅 플랫폼은 지능형 에이전트의 구축, 배포 및 상시 호스팅을 위한 장기적인 기반 지원을 제공하는 데 전념하고 있습니다. 이 플랫폼의 첫 번째 데모 애플리케이션인 Sentry가 동시 출시되었으며, 24시간 상시 전략 모니터링을 구현할 수 있고, Hyperliquid의 308개 자산(암호 자산, 주식 및 원자재 포함)을 전면적으로 커버하며, 신뢰할 수 있는 기본 인프라를 바탕으로 시장 통찰력을 객관적이고 감정적 간섭이 없는 자동화된 전략 실행으로 전환합니다.DeAgentAI 측은 Sentry가 플랫폼 구축의 첫 번째 단계일 뿐이며, 향후 더 많은 수직적 장면의 AI 에이전트가 이 플랫폼에서 지속적으로 구축되고 호스팅될 것이라고 밝혔습니다. 동시에 AI 에이전트 플랫폼, Sentry 및 기업 솔루션의 전면적인 구축과 함께 DeAgentAI는 실제 프로토콜 수익을 기반으로 한 $AIA 프로그램화된 상시 매입 및 소각 메커니즘을 공식적으로 시작했으며, 실제 비즈니스 성장을 통해 토큰의 디플레이션과 가치 포착을 추진하고, 지속적으로 $AIA의 장기 가치를 환원하고 있습니다.

Zilliqa Ledger 애플리케이션에서 심각한 취약점이 발견되어 5건의 원주 거래를 서명하면 개인 키가 유출될 수 있습니다

Zilliqa는 Zilliqa Ledger 애플리케이션에 심각한 난수 생성 취약점이 존재하며, 이는 원주율 비 EVM Zilliqa 거래의 Schnorr 서명에 영향을 미친다고 발표했습니다. 공격자는 공개 체인상의 데이터만을 이용하여 편차가 있는 임시 난수에서 서명자의 개인 키를 복구할 수 있습니다.Zilliqa Ledger 애플리케이션을 통해 약 5건 이상의 원주율 거래에 서명하고 방송한 계정은 모두 유출된 것으로 간주되어야 합니다. 관련 서명이 체인에 영구적으로 기록되어 있기 때문에, 이후 애플리케이션 업데이트로도 위험을 제거할 수 없으며, 영향을 받은 개인 키는 반드시 비활성화해야 합니다. EVM 거래 및 zilliqa-js, gozilliqa-sdk, pyzil 등의 개발 도구는 영향을 받지 않습니다.취약점은 애플리케이션이 난수를 복사할 때 잘못된 32바이트를 선택하고 8바이트의 제로 패딩을 유지하며 8바이트의 엔트로피를 잃어버려 각 난수의 최대 64비트가 고정적으로 0으로 설정되는 데서 발생했습니다. 공격자는 5개 이상의 영향을 받은 서명을 이용하여 일반 하드웨어로 몇 초 내에 개인 키를 복구할 수 있습니다. Zilliqa는 7월 19일 의심스러운 능동적 이용 활동을 관찰하였고, 7월 21일에 근본 원인을 확인했습니다.Zilliqa는 추가 자금 손실을 방지하기 위해 원주율 거래를 중단하였으며, Ledger와 함께 수정된 애플리케이션을 준비하고 있습니다. 그러나 수정된 버전은 이미 노출된 키를 보호할 수 없으며, 영향을 받은 사용자는 현재 자산을 스스로 이동하지 말고 공식적인 조치 방안을 기다려야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.