BTC $77,259.78 +0.31%
ETH $2,437.57 +0.93%
BNB $698.52 +0.70%
XRP $1.47 -0.23%
SOL $94.06 -0.61%
TRX $0.3434 -0.00%
DOGE $0.0914 +0.20%
ADA $0.2191 -1.26%
BCH $272.06 -0.89%
LINK $11.39 -0.84%
HYPE $80.47 +2.59%
AAVE $138.60 +11.88%
SUI $0.8229 +2.25%
XLM $0.1938 -0.42%
ZEC $832.49 +5.61%
BTC $77,259.78 +0.31%
ETH $2,437.57 +0.93%
BNB $698.52 +0.70%
XRP $1.47 -0.23%
SOL $94.06 -0.61%
TRX $0.3434 -0.00%
DOGE $0.0914 +0.20%
ADA $0.2191 -1.26%
BCH $272.06 -0.89%
LINK $11.39 -0.84%
HYPE $80.47 +2.59%
AAVE $138.60 +11.88%
SUI $0.8229 +2.25%
XLM $0.1938 -0.42%
ZEC $832.49 +5.61%

보안

전체
뉴스 플래시

SafePal 보안 사건 진행 상황 업데이트: 피싱 방지 조치 시작, 제3자 기관에 주문 시스템 검토 위임

암호화 지갑 프로젝트 SafePal이 보안 사건 후속 진행 상황을 발표하며, 피싱 사이트와 사칭 계정을 지속적으로 추적하고 있으며, 전문 반피싱 보안 회사를 도입할 계획이라고 밝혔습니다. 이를 통해 악성 정보의 하차 처리를 가속화하여 사용자 자산의 안전을 보호할 것입니다. SafePal은 현재 4개의 전문 반피싱 보안 회사 중에서 최종 선정을 진행 중이며, 협력 파트너를 선정한 후에는 모조 사이트, 사기 계정 등 위협에 대한 처리 효율성을 더욱 높일 것이라고 전했습니다.팀은 또한 영향을 받은 데이터가 판매되거나 공개되는지 지속적으로 모니터링하고 있으며, 다크웹 포럼 및 거래 시장 등 채널을 포함합니다. 관련 데이터 유출 징후가 발견되면 영향을 받은 사용자는 즉시 위험 알림을 받을 것입니다. 보안 감사 측면에서 SafePal은 3개의 성숙한 독립 보안 기관 중에서 최종 선택을 진행 중이며, 주문 시스템에 대한 종합적인 보안 검토를 실시할 것입니다. 동시에 팀은 주문 및 물류 프로세스를 재평가하여 시스템 초기 단계에서 저장해야 하는 데이터 규모를 줄여 잠재적 위험을 원천적으로 낮추고 있습니다.영향을 받은 사용자에 대해 SafePal은 공식 지원 채널을 통해 일대일 지원을 계속 제공할 것이며, 사건 진행 상황, 자주 묻는 질문 및 사기 사례 분석을 제공하는 사기 방지 페이지를 지속적으로 업데이트할 것이라고 밝혔습니다. SafePal은 다시 한 번 사용자에게 경고합니다: 공식은 절대 사용자에게 시드 문구(Seed Phrase)를 요구하지 않습니다. 사용자는 누구에게도 시드 문구를 공개하지 말고, 알 수 없는 QR 코드를 스캔하거나 의심스러운 링크를 클릭하지 말아야 하며, 공식 채널을 통해 정보 출처를 확인해야 합니다.

Coldcard가 새로운 펌웨어를 출시하여 보안을 강화했습니다. 영향을 받는 사용자는 암호 문구를 다시 생성하고 자산을 이전해야 합니다

Coldcard는 최신 펌웨어 5.6.1(Mk4/Mk5) 및 1.5.1Q(Q)를 발표했습니다. 이번 업데이트는 긴급 수정 후 3주간 지속된 보안 검토를 기반으로 하며, 이전의 니모닉 생성 공격으로 인한 보안 위험에 대응하는 데 중점을 두고 있습니다. 새로 생성된 각 니모닉은 최소한 하나의 사용자 엔트로피 소스를 포함해야 하며, 여기에는 불규칙한 키 입력 최소 65회, 실제 주사위 던지기 50회 또는 실제 동전 던지기 128회가 포함되며, STM32 TRNG, SE1 및 SE2에서 제공하는 신선한 엔트로피와 결합되어야 합니다.새로운 펌웨어는 서명 전 즉시 단계별 PSBT 검증을 추가하고, USB 연결 및 펌웨어 업데이트 경계를 강화하며, Delta Mode 격리 메커니즘을 개선하고, 활성 지갑 백업 문제를 수정하며, 난수 생성기 초기화 및 오류 검사를 강화하고, SIGHASH 기본 설정을 조정하며, 여러 가지 보안 및 정확성 개선 사항을 포함합니다. Coldcard는 이번 업데이트가 장치가 공격받을 위험을 더욱 줄이는 것을 목표로 하고 있다고 밝혔습니다.공식적으로 알림 드립니다. 업데이트된 펌웨어는 이전에 영향을 받은 펌웨어로 생성된 기존 니모닉을 수정할 수 없습니다. 사용자의 니모닉이 이번 보안 공지의 범위에 해당하는 경우, 먼저 장치를 업데이트한 후 새로운 니모닉을 생성하고 검증하며, 자금을 새 지갑으로 이전해야 합니다. Coldcard는 모든 Mk4, Mk5 및 Q 사용자에게 신속하게 장치를 업데이트하고 다운로드한 펌웨어의 서명을 확인할 것을 권장합니다.

회색조 연구 책임자: 이더리움은 "작은 국가"와 같으며, ETH 발행은 네트워크 보안과 통화 균형을 결정한다

그레이스 리서치 책임자 Zach Pandl은 X 플랫폼에 글을 올리며 이더리움을 "작은 국가"에 비유하고 ETH 발행 메커니즘에 대해 논의했습니다. 그는 이더리움이 단 하나의 핵심 "정부 기능"만을 가지고 있다고 생각합니다: 시스템 내의 재산권과 가치 교환을 보호하는 것입니다. 전통적인 국가가 세금을 통해 공공 서비스를 제공하는 것과는 달리, 이더리움은 주로 "주화세"를 통해, 즉 새로운 ETH를 발행하여 네트워크 보안을 자금 지원합니다.이러한 틀 안에서 네트워크 보안을 유지하는 스테이커는 공공 서비스를 제공하는 집단에 해당하며, 그들은 새로 발행된 ETH를 통해 보상을 받습니다. 따라서 이더리움의 스테이킹 메커니즘과 ETH 발행 정책은 본질적으로 네트워크의 재정 정책과 통화 정책을 동시에 구성합니다. Zach Pandl은 이더리움 커뮤니티가 네트워크 보안 비용을 지불하기 위해 얼마나 많은 "신규 통화"를 사용해야 하는지를 결정해야 한다고 지적했습니다. 더 많은 보안 보장은 일반적으로 더 강한 재산권 보호를 의미하지만, 그 대가는 더 높은 ETH 발행량과 잠재적인 다른 위험입니다.예를 들어, 네트워크 보안이 점점 소수의 대형 스테이킹 서비스 제공업체에 의존하게 된다면, 이러한 서비스 제공업체가 모든 사용자의 자산 권리를 완전히 중립적으로 유지할 수 있을지에 대한 논의의 여지가 여전히 존재합니다. Pandl은 전통 경제에서 정부 지출과 통화 발행의 "최적 수준"을 아는 사람이 없듯이, 이더리움도 마찬가지라고 생각합니다. 그러나 이더리움에는 몇 가지 주요 보안 임계값이 존재합니다: 1/3: 공격자가 이 비율에 도달하면 최종 확인(finality)에 영향을 미칠 수 있습니다; 1/2: 블록체인 분기 선택(fork choice)에 영향을 미칩니다; 2/3: 최종 확인 과정을 제어할 수 있습니다. 일부 커뮤니티 구성원은 이더리움의 통화 정책과 재정 정책 설계가 이러한 주요 비율이 가져오는 보안 균형을 고려해야 한다고 생각하며, 현재의 메커니즘은 이러한 요소를 충분히 반영하지 못하고 있습니다. 그러나 위의 비유는 완전히 정확하지 않으며, ETH 소각 메커니즘, MEV, 거버넌스 등 다른 중요한 요소를 포함하지 않았기 때문입니다.

OpenAI가 GPT-5.6-Cyber 모델을 출시하여 취약점 발견 및 보안 연구 능력을 향상시켰습니다

OpenAI는 네트워크 보안 방어 계획인 Daybreak를 확장하고, 네트워크 보안 분야에 특화된 GPT-5.6-Cyber 모델을 출시한다고 발표했습니다. 이는 승인된 보안 연구원과 방어 팀이 취약점 발견, 위협 분석 및 보안 테스트 능력을 향상시키는 데 도움을 주기 위한 것입니다. 공격자들이 AI를 이용해 더 빠르고 대규모의 사이버 공격을 감행하는 사례가 증가함에 따라, 방어 측은 고급 AI 능력을 사전에 확보할 필요가 있습니다.이번 Daybreak는 두 가지 접근 권한을 제공합니다: Daybreak Blue는 대부분의 방어 팀을 대상으로 하며, 취약점 발견, 보안 코드 검토, 악성 소프트웨어 분석, 사건 대응 및 패치 검증을 위한 GPT-5.6 Sol 등 일반 모델을 제공합니다; Daybreak Red는 고급 보안 연구를 위해 GPT-5.6-Cyber를 제공하며, 이는 승인된 취약점 연구, 취약점 검증 및 보안 테스트에 사용됩니다. GPT-5.6-Cyber는 GPT-5.6 Sol을 기반으로 훈련되었으며, 제로데이 취약점 발견, 취약점 악용 체인 분석 등 네트워크 보안 작업에 최적화되어 있습니다. 실제 취약점 연구에 사용되었으며, Chrome V8 JavaScript 엔진을 포함한 소프트웨어의 고위험 취약점을 발견했습니다. 또한 OpenAI는 GPT-5.6-Cyber가 모바일 운영 체제의 권한 상승 취약점, 데이터베이스의 원격 코드 실행 취약점, 운영 체제 커널의 수백 개의 권한 상승 취약점을 포함한 여러 분야의 고위험 취약점을 발견하는 데 도움을 주었다고 밝혔습니다.OpenAI는 또한 Daybreak Red가 승인된 개인 및 조직에만 개방되며, 신원 확인, 계정 보안, 모니터링, 사용 제한 및 법적 고지 등의 조치를 통해 접근 권한을 통제한다고 강조했습니다. 회사는 고급 네트워크 보안 모델의 남용 위험을 줄이기 위해 보안 모니터링, 권한 관리 및 모델 보안 테스트를 지속적으로 강화할 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.